dotsagent.io
Lingua:Italiano
Guida a OpenClaw · 3 passaggi

Accesso remoto a OpenClaw

Accedi alla dashboard di un gateway su un'altra macchina tramite un tunnel SSH o Tailscale, senza modificare il bind su loopback.

Parti da un gateway con bind su loopback e autenticazione tramite token, come descritto nella guida alla protezione.

  1. Usa un tunnel SSH

    Esegui il comando sulla macchina che stai usando. Mappa la porta locale 18789 su 127.0.0.1:18789 dell'host del gateway, così puoi aprire la dashboard remota all'indirizzo http://127.0.0.1:18789/. Serve solo l'accesso SSH e il tunnel si chiude quando chiudi il terminale.

    shell
    ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
  2. Usa Tailscale Serve

    Serve rende il gateway raggiungibile solo dai dispositivi della tua tailnet; non è accessibile da Internet. È adatto per accedere da un telefono o da più macchine senza lasciare aperta una sessione SSH.

    shell
    openclaw gateway --tailscale serve
  3. Tailscale Funnel, accesso pubblico con password

    Funnel pubblica il gateway su Internet, perciò OpenClaw richiede l’autenticazione con password. Chiunque trovi l’URL può provare a indovinare la password: scegline una lunga e casuale e preferisci Serve o SSH, a meno che l’accesso pubblico non sia davvero necessario.

    shell
    openclaw gateway --tailscale funnel --auth password

Funnel è l’unico dei tre metodi che rende pubblico il gateway. Dopo averlo abilitato, esegui openclaw security audit --deep e disattivalo quando non ti serve più.

Altre guide su OpenClaw

Fonti

  1. docs.openclaw.ai/gateway/remote
  2. docs.openclaw.ai/gateway/tailscale
  3. docs.openclaw.ai/gateway/security/network-exposure