dotsagent.io
ภาษา:ไทย
คู่มือ OpenClaw · 3 ขั้นตอน

การเข้าถึง OpenClaw จากระยะไกล

เข้าถึงแดชบอร์ดของ gateway บนเครื่องอื่นผ่าน SSH tunnel หรือ Tailscale โดยไม่ต้องเปลี่ยนการ bind กับ loopback

เริ่มจาก gateway ที่ bind กับ loopback และใช้ token ยืนยันตัวตนตามที่ระบุไว้ในคู่มือเสริมความปลอดภัย

  1. ใช้ SSH tunnel

    เรียกใช้คำสั่งนี้บนเครื่องที่คุณใช้งานอยู่ โดยจะส่งต่อพอร์ตภายในเครื่อง 18789 ไปยัง 127.0.0.1:18789 บน gateway host ทำให้เปิดแดชบอร์ดระยะไกลได้ที่ http://127.0.0.1:18789/ วิธีนี้ต้องใช้เพียงสิทธิ์เข้าถึง SSH และการเชื่อมต่อจะสิ้นสุดเมื่อปิด terminal

    shell
    ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
  2. ใช้ Tailscale Serve

    Serve ทำให้เข้าถึงเกตเวย์ได้เฉพาะจากอุปกรณ์ใน tailnet ของคุณเท่านั้น อินเทอร์เน็ตสาธารณะจะเข้าถึงไม่ได้ เหมาะสำหรับการเชื่อมต่อจากโทรศัพท์หรือเครื่องหลายเครื่องโดยไม่ต้องเปิดเซสชัน SSH ค้างไว้

    shell
    openclaw gateway --tailscale serve
  3. Tailscale Funnel: เปิดให้เข้าถึงสาธารณะด้วยรหัสผ่าน

    Funnel เผยแพร่เกตเวย์สู่อินเทอร์เน็ตสาธารณะ OpenClaw จึงกำหนดให้ใช้การยืนยันตัวตนด้วยรหัสผ่าน ใครก็ตามที่พบ URL ก็ลองใช้รหัสผ่านได้ ดังนั้นให้ใช้รหัสผ่านแบบสุ่มที่ยาว และเลือกใช้ Serve หรือ SSH แทน เว้นแต่จำเป็นต้องเปิดให้เข้าถึงจากสาธารณะจริง ๆ

    shell
    openclaw gateway --tailscale funnel --auth password

ในสามวิธีนี้ Funnel เป็นวิธีเดียวที่ทำให้เกตเวย์เปิดสู่สาธารณะ หลังเปิดใช้งาน ให้เรียกใช้ openclaw security audit --deep และปิดเมื่อไม่ต้องใช้แล้ว

คู่มือ OpenClaw เพิ่มเติม

แหล่งข้อมูล

  1. docs.openclaw.ai/gateway/remote
  2. docs.openclaw.ai/gateway/tailscale
  3. docs.openclaw.ai/gateway/security/network-exposure