Accès à distance à OpenClaw
Accédez au tableau de bord d’une passerelle sur une autre machine via un tunnel SSH ou Tailscale, sans modifier le bind loopback.
Commencez avec une passerelle liée à loopback et protégée par une authentification par token, comme indiqué dans le guide de sécurisation.
Utilisez un tunnel SSH
Exécutez cette commande sur la machine devant laquelle vous vous trouvez. Elle redirige le port local 18789 vers 127.0.0.1:18789 sur l’hôte de la passerelle ; http://127.0.0.1:18789/ ouvre donc le tableau de bord distant. Seul un accès SSH est nécessaire. Le tunnel se ferme lorsque vous fermez le terminal.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-hostUtiliser Tailscale Serve
Serve rend la gateway accessible uniquement depuis les appareils de votre tailnet ; elle reste inaccessible depuis Internet. C'est une bonne option pour y accéder depuis un téléphone ou plusieurs machines sans laisser une session SSH ouverte.
shell openclaw gateway --tailscale serveTailscale Funnel, accès public protégé par mot de passe
Funnel publie la gateway sur Internet, c'est pourquoi OpenClaw impose une authentification par mot de passe. Toute personne qui trouve l'URL peut tenter de deviner ce mot de passe : choisissez-en un long et aléatoire. Préférez Serve ou SSH, sauf si vous avez réellement besoin d'un accès public.
shell openclaw gateway --tailscale funnel --auth password
Funnel est la seule de ces trois méthodes qui expose la gateway publiquement. Exécutez openclaw security audit --deep après l'avoir activé, puis désactivez-le dès que vous n'en avez plus besoin.