Accesso remoto a OpenClaw
Accedi alla dashboard di un gateway su un'altra macchina tramite un tunnel SSH o Tailscale, senza modificare il bind su loopback.
Parti da un gateway con bind su loopback e autenticazione tramite token, come descritto nella guida alla protezione.
Usa un tunnel SSH
Esegui il comando sulla macchina che stai usando. Mappa la porta locale 18789 su 127.0.0.1:18789 dell'host del gateway, così puoi aprire la dashboard remota all'indirizzo http://127.0.0.1:18789/. Serve solo l'accesso SSH e il tunnel si chiude quando chiudi il terminale.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-hostUsa Tailscale Serve
Serve rende il gateway raggiungibile solo dai dispositivi della tua tailnet; non è accessibile da Internet. È adatto per accedere da un telefono o da più macchine senza lasciare aperta una sessione SSH.
shell openclaw gateway --tailscale serveTailscale Funnel, accesso pubblico con password
Funnel pubblica il gateway su Internet, perciò OpenClaw richiede l’autenticazione con password. Chiunque trovi l’URL può provare a indovinare la password: scegline una lunga e casuale e preferisci Serve o SSH, a meno che l’accesso pubblico non sia davvero necessario.
shell openclaw gateway --tailscale funnel --auth password
Funnel è l’unico dei tre metodi che rende pubblico il gateway. Dopo averlo abilitato, esegui openclaw security audit --deep e disattivalo quando non ti serve più.