dotsagent.io
Sprache:Deutsch
OpenClaw-Leitfaden · 3 Schritte

Fernzugriff auf OpenClaw

Greifen Sie per SSH-Tunnel oder Tailscale auf das Dashboard eines Gateways auf einem anderen Rechner zu, ohne die Bind-Einstellung loopback zu ändern.

Beginnen Sie mit einem an loopback gebundenen Gateway mit Token-Authentifizierung, wie in der Anleitung zum Absichern beschrieben.

  1. SSH-Tunnel verwenden

    Führen Sie diesen Befehl auf Ihrem lokalen Rechner aus. Er leitet den lokalen Port 18789 an 127.0.0.1:18789 auf dem Gateway-Host weiter. Rufen Sie dann http://127.0.0.1:18789/ auf, um das entfernte Dashboard zu öffnen. Sie benötigen dafür nur SSH-Zugriff. Der Tunnel wird geschlossen, sobald Sie das Terminal schließen.

    shell
    ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
  2. Tailscale Serve verwenden

    Mit Serve ist das Gateway nur von Geräten in Ihrem Tailnet aus erreichbar; aus dem öffentlichen Internet ist kein Zugriff möglich. Das eignet sich für den Zugriff per Smartphone oder von mehreren Rechnern aus, ohne eine SSH-Sitzung offen zu halten.

    shell
    openclaw gateway --tailscale serve
  3. Tailscale Funnel: öffentlich mit Passwort

    Funnel veröffentlicht das Gateway im öffentlichen Internet. Deshalb verlangt OpenClaw dafür eine Passwortauthentifizierung. Jeder, der die URL findet, kann das Passwort ausprobieren. Verwenden Sie daher ein langes, zufällig generiertes Passwort und bevorzugen Sie Serve oder SSH, sofern Sie keinen öffentlichen Zugriff benötigen.

    shell
    openclaw gateway --tailscale funnel --auth password

Funnel ist die einzige der drei Methoden, mit der das Gateway öffentlich erreichbar wird. Führen Sie nach der Aktivierung openclaw security audit --deep aus und deaktivieren Sie Funnel, sobald Sie es nicht mehr benötigen.

Weitere OpenClaw-Leitfäden

Quellen

  1. docs.openclaw.ai/gateway/remote
  2. docs.openclaw.ai/gateway/tailscale
  3. docs.openclaw.ai/gateway/security/network-exposure