问题详情 OpenClaw 端口 18789 怎么放行?开通端口,OpenClaw部署教程:https://t.aliyun.com/U/oLEIFP 好问题 0 版权:言论仅代表个人观点,不代表官方立场。转载请注明出处:https://www.stntk.com/question/2682.html
阿里云OpenClaw官方部署教程:https://t.aliyun.com/U/0DUHDC
OpenClaw 默认通过 Gateway 在 18789 端口提供 Dashboard 服务,但不建议通过传统安全组放行该端口。阿里云推荐使用更安全的免公网访问方式:
✅ 推荐方案:通过会话管理 CLI 免公网访问(无需开放端口)
前提条件:
ECS 实例已开启会话管理功能。
本地已安装并配置 ali-instance-cli。
OpenClaw Gateway 正在运行(执行 openclaw gateway status 确认)。
操作步骤:
在本地终端执行端口转发命令:./ali-instance-cli portforward –instance <INSTANCE_ID> –local-port 18789 –remote-port 18789
浏览器访问 http://localhost:18789/#token=<YOUR_TOKEN>(Token 通过 openclaw dashboard 命令获取)。
⚠️ 若必须公网访问(不推荐)
仅在测试环境临时使用:
在 ECS 安全组 入方向规则 中添加:
协议类型:TCP
端口范围:18789
授权对象:您的IP/32(切勿设置为 0.0.0.0/0)
确保 OpenClaw Gateway 绑定到 0.0.0.0(默认为 loopback,需执行 openclaw config set gateway.bind lan 并重启服务)。
重要提醒:公网暴露管理端口存在安全风险,生产环境务必使用会话管理或 SSH 隧道等加密通道访问。