dotsagent.io
Idioma:Español
Guía de OpenClaw · 3 pasos

Acceso remoto a OpenClaw

Accede al dashboard de un gateway en otra máquina mediante un túnel SSH o Tailscale, sin cambiar el bind a loopback.

Empieza con un gateway configurado para usar bind a loopback y autenticación por token, tal como se explica en la guía de seguridad.

  1. Usa un túnel SSH

    Ejecuta esto en la máquina que estás usando. Asigna el puerto local 18789 a 127.0.0.1:18789 en el host del gateway, de modo que http://127.0.0.1:18789/ abra el dashboard remoto. Solo necesita acceso SSH y se cierra cuando cierras el terminal.

    shell
    ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
  2. Usa Tailscale Serve

    Serve permite acceder al gateway solo desde dispositivos de tu tailnet; no se puede acceder a él desde Internet. Es una buena opción para conectarte desde un teléfono o varios equipos sin tener que mantener abierta una sesión SSH.

    shell
    openclaw gateway --tailscale serve
  3. Tailscale Funnel, público y protegido con contraseña

    Funnel publica el gateway en Internet, por lo que OpenClaw exige autenticación por contraseña. Cualquiera que encuentre la URL puede intentar adivinarla, así que usa una contraseña larga y aleatoria. Si no necesitas acceso público, es mejor usar Serve o SSH.

    shell
    openclaw gateway --tailscale funnel --auth password

De estos tres métodos, solo Funnel hace público el gateway. Ejecuta openclaw security audit --deep después de habilitarlo y desactívalo cuando ya no lo necesites.

Más guías de OpenClaw

Fuentes

  1. docs.openclaw.ai/gateway/remote
  2. docs.openclaw.ai/gateway/tailscale
  3. docs.openclaw.ai/gateway/security/network-exposure