Acceso remoto a OpenClaw
Accede al dashboard de un gateway en otra máquina mediante un túnel SSH o Tailscale, sin cambiar el bind a loopback.
Empieza con un gateway configurado para usar bind a loopback y autenticación por token, tal como se explica en la guía de seguridad.
Usa un túnel SSH
Ejecuta esto en la máquina que estás usando. Asigna el puerto local 18789 a 127.0.0.1:18789 en el host del gateway, de modo que http://127.0.0.1:18789/ abra el dashboard remoto. Solo necesita acceso SSH y se cierra cuando cierras el terminal.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-hostUsa Tailscale Serve
Serve permite acceder al gateway solo desde dispositivos de tu tailnet; no se puede acceder a él desde Internet. Es una buena opción para conectarte desde un teléfono o varios equipos sin tener que mantener abierta una sesión SSH.
shell openclaw gateway --tailscale serveTailscale Funnel, público y protegido con contraseña
Funnel publica el gateway en Internet, por lo que OpenClaw exige autenticación por contraseña. Cualquiera que encuentre la URL puede intentar adivinarla, así que usa una contraseña larga y aleatoria. Si no necesitas acceso público, es mejor usar Serve o SSH.
shell openclaw gateway --tailscale funnel --auth password
De estos tres métodos, solo Funnel hace público el gateway. Ejecuta openclaw security audit --deep después de habilitarlo y desactívalo cuando ya no lo necesites.