---
title: "安全访问远程 OpenClaw gateway · DotsAgent"
description: "无需开放端口 18789 即可访问远程 OpenClaw 控制面板：使用 SSH 隧道、为 tailnet 配置 Tailscale Serve，或使用必须启用密码身份验证的 Tailscale Funnel。"
url: https://dotsagent.io/zh/openclaw/remote-access
---

OpenClaw 指南 · 3 个步骤

# 远程访问 OpenClaw

通过 SSH 隧道或 Tailscale 访问另一台机器上的 gateway 控制面板，无需更改 loopback 绑定。

先按照加固指南，将 gateway 配置为绑定到 loopback 并启用 token 身份验证。

1. 使用 SSH 隧道 在你当前使用的机器上运行此命令。它会将本地端口 18789 映射到 gateway 主机上的 127.0.0.1:18789，因此打开 http://127.0.0.1:18789/ 即可访问远程控制面板。只需具备 SSH 访问权限；关闭终端后隧道即会断开。 shell`ssh -N -L 18789:127.0.0.1:18789 user@gateway-host`
2. 使用 Tailscale Serve Serve 只允许 tailnet 中的设备访问网关，公网无法访问。适合通过手机或多台设备访问，且无需保持 SSH 会话连接。 shell`openclaw gateway --tailscale serve`
3. Tailscale Funnel：通过密码向公网开放 Funnel 会将网关发布到公网，因此 OpenClaw 要求启用密码认证。任何人找到 URL 都可以尝试输入密码，所以请使用较长的随机密码；除非确实需要公开访问，否则优先使用 Serve 或 SSH。 shell`openclaw gateway --tailscale funnel --auth password`

在这三种方式中，只有 Funnel 会将网关开放到公网。启用后运行 openclaw security audit --deep，并在不再需要时将其关闭。

## 更多 OpenClaw 指南

[安装 OpenClaw](https://dotsagent.io/zh/openclaw/install)

[在 VPS 上运行 OpenClaw](https://dotsagent.io/zh/openclaw/vps)

[在 Docker 中运行 OpenClaw](https://dotsagent.io/zh/openclaw/docker)

[在 Raspberry Pi 上运行 OpenClaw](https://dotsagent.io/zh/openclaw/raspberry-pi)

[将模型连接到 OpenClaw](https://dotsagent.io/zh/openclaw/models)

[将 OpenClaw 连接到 Telegram](https://dotsagent.io/zh/openclaw/telegram)

[加固你的 OpenClaw gateway](https://dotsagent.io/zh/openclaw/hardening)

## 来源

1. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/remote)/gateway/remote
2. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/tailscale)/gateway/tailscale
3. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/network-exposure)/gateway/security/network-exposure

为 AI agent 开发者提供的独立参考资料。与此处提及的任何厂商均无关联。

© 2026 DotsAgent · 事实核查日期：2026年10月1日
