网关连不上:端口、进程与日志三步查
网关是全系统的根,它不在线所有渠道都哑火。按固定顺序查,两分钟内能定位。
第一步:确认进程活着
openclaw gateway status
- 显示监督进程不在 → 启动它:
openclaw gateway --port 18789 --verbose(前台)或重装守护进程(openclaw onboard --install-daemon)。 - 装了守护进程但不稳,看系统服务状态(macOS 的 launchd、Linux 的 systemd)。
第二步:确认端口能通
- 默认 18789;被别的程序占了会起不来——换
--port或释放端口。 - 本机通、手机不通 → 是网络问题不是网关问题:
- 同一 Wi-Fi?路由器开了 AP 隔离?
- 跨网访问走 Tailscale 了吗?tailnet 策略放行对应端口了吗?
- 远程必须用 wss:// 加密端点(Tailscale Serve 或等效 TLS),明文 ws:// 只限局域网。
第三步:看日志说了什么
openclaw logs --follow
前台 --verbose 模式跑网关再用手机连一次,握手过程一目了然:设备发现、WebSocket 升级、配对审批,每步都有痕迹。
手机端专属检查
- Connect 页显示什么:搜不到网关(设备发现被阻,改手动填地址);能连但受限(用了明文连接,换加密端点重新配对)。
- 多网关切换:Settings → Gateway 里确认焦点在正确的网关上——只有焦点网关有设备能力。
- Forget 过头了:误删注册就重新走一遍配对(见手机配对)。
远程访问的三个坑
- 只做 tailscale ping 不够:对等可达不等于策略放行 TCP 端口,用端口探测工具确认。
- 证书不过关:手机对 TLS 严格,端点必须有真实证书。
- 唤醒滞后:设备休眠时手机重连可能等几秒,属正常。
网关活着但消息不回?转渠道排查。