การเข้าถึง OpenClaw จากระยะไกล
เข้าถึงแดชบอร์ดของ gateway บนเครื่องอื่นผ่าน SSH tunnel หรือ Tailscale โดยไม่ต้องเปลี่ยนการ bind กับ loopback
เริ่มจาก gateway ที่ bind กับ loopback และใช้ token ยืนยันตัวตนตามที่ระบุไว้ในคู่มือเสริมความปลอดภัย
ใช้ SSH tunnel
เรียกใช้คำสั่งนี้บนเครื่องที่คุณใช้งานอยู่ โดยจะส่งต่อพอร์ตภายในเครื่อง 18789 ไปยัง 127.0.0.1:18789 บน gateway host ทำให้เปิดแดชบอร์ดระยะไกลได้ที่ http://127.0.0.1:18789/ วิธีนี้ต้องใช้เพียงสิทธิ์เข้าถึง SSH และการเชื่อมต่อจะสิ้นสุดเมื่อปิด terminal
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-hostใช้ Tailscale Serve
Serve ทำให้เข้าถึงเกตเวย์ได้เฉพาะจากอุปกรณ์ใน tailnet ของคุณเท่านั้น อินเทอร์เน็ตสาธารณะจะเข้าถึงไม่ได้ เหมาะสำหรับการเชื่อมต่อจากโทรศัพท์หรือเครื่องหลายเครื่องโดยไม่ต้องเปิดเซสชัน SSH ค้างไว้
shell openclaw gateway --tailscale serveTailscale Funnel: เปิดให้เข้าถึงสาธารณะด้วยรหัสผ่าน
Funnel เผยแพร่เกตเวย์สู่อินเทอร์เน็ตสาธารณะ OpenClaw จึงกำหนดให้ใช้การยืนยันตัวตนด้วยรหัสผ่าน ใครก็ตามที่พบ URL ก็ลองใช้รหัสผ่านได้ ดังนั้นให้ใช้รหัสผ่านแบบสุ่มที่ยาว และเลือกใช้ Serve หรือ SSH แทน เว้นแต่จำเป็นต้องเปิดให้เข้าถึงจากสาธารณะจริง ๆ
shell openclaw gateway --tailscale funnel --auth password
ในสามวิธีนี้ Funnel เป็นวิธีเดียวที่ทำให้เกตเวย์เปิดสู่สาธารณะ หลังเปิดใช้งาน ให้เรียกใช้ openclaw security audit --deep และปิดเมื่อไม่ต้องใช้แล้ว