Externe toegang tot OpenClaw
Open het dashboard van een gateway op een andere machine via een SSH-tunnel of Tailscale, zonder de loopback-bind te wijzigen.
Begin met een gateway die aan loopback is gebonden en tokenauthenticatie gebruikt, zoals beschreven in de beveiligingsgids.
Gebruik een SSH-tunnel
Voer dit uit op de machine waar je achter zit. De opdracht koppelt de lokale poort 18789 aan 127.0.0.1:18789 op de gatewayhost, zodat je het externe dashboard opent via http://127.0.0.1:18789/. Je hebt alleen SSH-toegang nodig. De tunnel wordt gesloten zodra je de terminal sluit.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-hostTailscale Serve gebruiken
Met Serve is de gateway alleen bereikbaar vanaf apparaten in je tailnet; vanaf het openbare internet is de gateway niet bereikbaar. Dit is geschikt voor toegang vanaf een telefoon of meerdere machines zonder een SSH-sessie open te laten.
shell openclaw gateway --tailscale serveTailscale Funnel, openbaar met een wachtwoord
Funnel publiceert de gateway op het openbare internet. Daarom vereist OpenClaw hiervoor wachtwoordverificatie. Iedereen die de URL vindt, kan proberen dat wachtwoord te raden. Gebruik dus een lang, willekeurig wachtwoord en kies bij voorkeur voor Serve of SSH, tenzij je echt openbare toegang nodig hebt.
shell openclaw gateway --tailscale funnel --auth password
Funnel is de enige van deze drie methoden waarmee de gateway openbaar wordt. Voer openclaw security audit --deep uit nadat je Funnel hebt ingeschakeld en schakel het weer uit zodra je het niet meer nodig hebt.