Fernzugriff auf OpenClaw
Greifen Sie per SSH-Tunnel oder Tailscale auf das Dashboard eines Gateways auf einem anderen Rechner zu, ohne die Bind-Einstellung loopback zu ändern.
Beginnen Sie mit einem an loopback gebundenen Gateway mit Token-Authentifizierung, wie in der Anleitung zum Absichern beschrieben.
SSH-Tunnel verwenden
Führen Sie diesen Befehl auf Ihrem lokalen Rechner aus. Er leitet den lokalen Port 18789 an 127.0.0.1:18789 auf dem Gateway-Host weiter. Rufen Sie dann http://127.0.0.1:18789/ auf, um das entfernte Dashboard zu öffnen. Sie benötigen dafür nur SSH-Zugriff. Der Tunnel wird geschlossen, sobald Sie das Terminal schließen.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-hostTailscale Serve verwenden
Mit Serve ist das Gateway nur von Geräten in Ihrem Tailnet aus erreichbar; aus dem öffentlichen Internet ist kein Zugriff möglich. Das eignet sich für den Zugriff per Smartphone oder von mehreren Rechnern aus, ohne eine SSH-Sitzung offen zu halten.
shell openclaw gateway --tailscale serveTailscale Funnel: öffentlich mit Passwort
Funnel veröffentlicht das Gateway im öffentlichen Internet. Deshalb verlangt OpenClaw dafür eine Passwortauthentifizierung. Jeder, der die URL findet, kann das Passwort ausprobieren. Verwenden Sie daher ein langes, zufällig generiertes Passwort und bevorzugen Sie Serve oder SSH, sofern Sie keinen öffentlichen Zugriff benötigen.
shell openclaw gateway --tailscale funnel --auth password
Funnel ist die einzige der drei Methoden, mit der das Gateway öffentlich erreichbar wird. Führen Sie nach der Aktivierung openclaw security audit --deep aus und deaktivieren Sie Funnel, sobald Sie es nicht mehr benötigen.