安装完Openclaw小龙虾后,你是不是觉得一切都搞定了?别急,很多朋友在第一步就踩了坑——明明服务启动正常,日志也刷了满屏,可网页端就是连不上。问题出在哪儿?十有八九是防火墙把端口堵住了。今天咱们就聊聊,这活儿该怎么干。
为什么要手动放行端口,默认配置不香吗
很多软件装完会自动帮你把端口打开,但Openclaw小龙虾走的是“纯手动”路线,它默认只监听本地回环地址,也就是只能本机访问。装完以后你兴冲冲地从另一台电脑打开浏览器,输上服务器IP加端口,结果就是转圈圈,转完给你个“无法访问此网站”。
还有朋友会问:“我关掉防火墙不就行了?”确实能通,但服务器裸奔在公网上,等来的可能不只是你的访问。扫描工具满天飞,弱口令字典跑起来,你辛辛苦苦搭好的环境,可能一夜之间变矿机。这里真心不建议图省事关防火墙,咱们只放行需要的端口,安全性和便利性兼顾。
另外有个细节容易被忽略:云服务器厂商的安全组,和系统自带的firewalld/ufw是两套体系。如果你用的是阿里云、腾讯云这类服务,控制台里的安全组规则也得同步放行。两边都堵着,你在系统里怎么折腾都没用。
一步步操作,Firewalld和UFW都能搞定
第一步:打开龙虾安装地址:https://top.wokk.cn
第二步:选择Windows10/11或macOS apple、intel芯片下载。
第三步:双击安装包(exe或者dmg文件)等待3分钟。
第四步:打开桌面TopClaw龙虾软件注册登录即可使用
服务器系统不同,用的防火墙工具也不一样。现在主流的是CentOS/RedHat系的firewalld,以及Ubuntu/Debian系的UFW。其实思路是一样的:添加一条允许规则,让指定端口对公网开放。咱们分开说,你照着做就行。
先说好:Openclaw小龙虾默认监听在8090端口(具体以你实际配置为准,可以在配置文件里查一下),下面操作都用这个端口举例。
先看firewalld的做法。登录服务器,依次执行:
firewall-cmd --permanent --add-port=8090/tcp ——放行8090端口TCP流量
firewall-cmd --reload ——重载防火墙规则,让刚才的配置生效
firewall-cmd --list-ports ——确认端口已经出现在放行列表里

如果你用的是UFW,那就更简洁了。执行两条命令:第一条ufw allow 8090/tcp,第二条ufw reload,就完事了。要是不确定自己系统是哪个,跑一下firewall-cmd --state,能返回running就是firewalld,提示找不到命令就换UFW。
命令记不住没关系,思路就一句话:开放端口,重载配置,检查列表。别在第一步卡太久,后面还有验证的活儿呢。
改完能否真正生效,验证步骤别偷懒
端口放行完以后,最后一步就是验证。很多人改完设置,连服务器都重启了,结果发现还是连不上,怀疑人生。其实排查起来很简单,按照顺序来:先在本机上测,再在远程设备上测。
第一步,在服务器本地执行curl http://localhost:8090,如果有响应,说明服务本身在正常运行,问题不在程序。第二步,找到你本机的局域网IP或公网IP,在另一台电脑的浏览器里输入http://你服务器IP:8090。能打开页面,说明防火墙规则放行成功;还是打不开,就得回头看安全组规则了。
这里分享一个我自己的经验:前阵子帮朋友调试一台服务器,firewalld规则配好了,curl本地也正常,可手机就是访问不了。最后查了半天,发现是云厂商控制台里的安全组没加规则,入方向根本不允许8090端口。所以强烈建议你把“系统防火墙”和“云安全组”两个地方都检查到位,还有一个容易漏的地方是SELinux,可以暂时用setenforce 0关闭测试是否被它拦截,确认后可以永久调整策略。
顺手推荐一个实用工具站:TopClaw(https://top.wokk.cn/),里面整理了不少类似的运维小技巧,没事去逛逛,总能翻到一些意想不到的解决方案。像这次遇到的防火墙加安全组双重拦截,对应的排查思路那儿也讲得很清楚。
好了,端口放行这事儿说大不大,但确实是安装Openclaw小龙虾后必做的一步。今儿把这套操作捋顺了,下次再配其他服务,照猫画虎也能搞定。希望这篇小文能帮你少踩点坑,把更多时间花在真正有意思的事情上。
OpenClaw中文版龙虾安装地址:https://top.wokk.cn
夜雨聆风