dotsagent.io
言語:日本語
OpenClawガイド · 3 ステップ

OpenClaw へのリモートアクセス

loopback バインドを変更せずに、SSH トンネルまたは Tailscale を使って別のマシン上の gateway のダッシュボードに接続します。

まず、強化ガイドに従って loopback にバインドし、トークン認証を設定した gateway を用意してください。

  1. SSH トンネルを使う

    手元のマシンで実行します。ローカルのポート 18789 を gateway ホストの 127.0.0.1:18789 に転送するため、http://127.0.0.1:18789/ を開くとリモートのダッシュボードにアクセスできます。必要なのは SSH アクセスだけです。ターミナルを閉じると接続は終了します。

    shell
    ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
  2. Tailscale Serveを使う

    Serveを使うと、ゲートウェイにアクセスできるのはtailnet上のデバイスだけで、パブリックインターネットからはアクセスできません。SSHセッションを開いたままにせず、スマートフォンや複数のマシンからアクセスしたい場合に適しています。

    shell
    openclaw gateway --tailscale serve
  3. Tailscale Funnelでパスワード認証付きで公開する

    Funnelを使うとゲートウェイがパブリックインターネットに公開されるため、OpenClawではパスワード認証が必須です。URLを見つけた人は誰でもパスワードを試せるので、長くランダムなパスワードを使い、本当に公開アクセスが必要な場合を除いてServeまたはSSHを使ってください。

    shell
    openclaw gateway --tailscale funnel --auth password

この3つの方法のうち、ゲートウェイを公開するのはFunnelだけです。有効にしたらopenclaw security audit --deepを実行し、不要になったら無効にしてください。

OpenClawのその他のガイド

出典

  1. docs.openclaw.ai/gateway/remote
  2. docs.openclaw.ai/gateway/tailscale
  3. docs.openclaw.ai/gateway/security/network-exposure