workerman外部无法连接的四大原因:①监听地址应为0.0.0.0而非127.0.0.1;②需放行防火墙/云安全组端口;③协议必须与硬件一致(tcp/websocket/ssl);④排查conntrack满、time_wait堆积或子进程未启动。

监听地址写死为127.0.0.1,外部设备根本连不到
Workerman 启动时若用了 tcp://127.0.0.1:5678、websocket://127.0.0.1:8080 或 text://127.0.0.1:2345,就只响应本机回环请求。网络调试助手在你电脑上跑,走的是 lo 接口,自然能通;但硬件设备(ESP32、STM32 模块等)或局域网客户端发包到服务器真实 IP,内核直接丢弃——因为没监听那个地址。
必须改成 0.0.0.0:
$worker = new Worker('tcp://0.0.0.0:5678');
// 或
$gateway = new Gateway('websocket://0.0.0.0:2346');
- 改完不能只 reload 或热重载,必须完整重启:
php start.php stop && php start.php start - 改完立刻用
ss -tuln | grep :5678验证:看到*:5678或0.0.0.0:5678才算生效;如果还显示127.0.0.1:5678,说明代码没生效或被其他配置覆盖 - Docker 环境同理:容器内也得监听
0.0.0.0,光靠-p 5678:5678不够
防火墙/安全组拦了端口,但本地 telnet 却显示通
你在服务器上 telnet 127.0.0.1 5678 成功,不代表客户端能连——loopback 流量不经过 firewalld 或云安全组。真实连接路径(比如 ESP32 → 路由器 → 服务器 eth0)会被拦截。
验证和放行步骤:
- 查当前开放端口:
sudo firewall-cmd --list-ports - 临时加端口(测试用):
sudo firewall-cmd --add-port=5678/tcp --permanent - 重载规则:
sudo firewall-cmd --reload - 云服务器(阿里云/腾讯云)必须进控制台「安全组」,手动添加入方向 TCP 规则,源 IP 暂设为
0.0.0.0/0测试 - Windows/macOS 宿主机跑 WSL/VirtualBox 时,也要关掉系统级防火墙或加例外
协议不匹配:硬件发裸 TCP,Workerman 却启了 WebSocket
很多嵌入式模块(如 ESP-IDF 默认 socket、LWIP 的 raw TCP)只建纯 TCP 连接。如果你的 Workerman 是用 websocket://0.0.0.0:8080 或 ssl://0.0.0.0:443 启动的,硬件一连上来就发原始字节,服务端会因握手失败直接断开,现象是“秒断”或无任何日志。
对照检查:
- 硬件连的是
tcp://192.168.1.100:5678→ Workerman 必须用tcp://0.0.0.0:5678 - 硬件连的是
ws://192.168.1.100:8080→ Workerman 必须用websocket://0.0.0.0:8080 - 硬件连的是
wss://→ Workerman 必须用ssl://0.0.0.0:443,且需配好证书路径 - 别信文档里“支持多协议”的说法——Workerman 实例只跑一种协议,混用等于没绑对口
conntrack 表满、TIME_WAIT 堆积、子进程没起来
Workerman 日志空空如也,ps aux | grep Worker 只见 master process、不见 worker process,或者客户端连上后立刻断、onConnect 死活不触发——这些都不是配置问题,而是底层资源卡住了。
快速定位:
- 查 conntrack 是否爆满:
conntrack -C对比cat /proc/sys/net/netfilter/nf_conntrack_max;再看dmesg -T | grep "table full",有输出就是它 - 查 TIME_WAIT 是否堆积:
ss -s | grep -i time_wait;如果远高于 ESTAB,说明短连接太密,得调net.ipv4.tcp_tw_reuse - 确认子进程是否真运行:
ps aux | grep "WorkerMan: worker process";没有?去workerman.log尾部找Fatal error或未捕获异常,大概率出在onWorkerStart里 - 检查文件描述符限制:
cat /proc/$(pgrep -f "workerman start")/limits | grep "Max open files",低于 65535 就可能丢连接
真正卡住的地方往往不在代码里,而在 ss -tuln 看不见的内核状态、conntrack 表、或子进程启动那一瞬间的异常——别跳过这三步直接改业务逻辑。











