$ ssh clawdbot.space --loading...
$ ssh clawdbot.space --loading...
从任何地方安全访问你的 OpenClaw 实例 — 零配置 VPN,即装即用。
你的 OpenClaw 代理运行在家里,但你在哪里都需要它。Tailscale 使用 WireGuard 加密在设备间创建私有网状网络——不需要端口转发、不需要动态 DNS、不暴露端口。这是远程访问 OpenClaw 最安全的方式。
不需要在路由器上暴露任何端口。Tailscale 通过 DERP 中继服务器自动穿透 NAT。
所有流量端到端 WireGuard 加密。即使 Tailscale 也看不到你的数据。
免费计划最多 100 台设备。家庭 OpenClaw 绰绰有余。
Linux、macOS、Windows、iOS、Android。在咖啡店用手机访问 OpenClaw。
在 OpenClaw 服务器上安装 Tailscale
# Linux (Ubuntu/Debian) curl -fsSL https://tailscale.com/install.sh | sh
认证——会打开浏览器链接登录
sudo tailscale up
获取你的 Tailscale IP(通常是 100.x.x.x)
tailscale ip -4
将 OpenClaw 网关绑定到 Tailscale IP
# openclaw.config.yaml
gateway:
host: 100.x.x.x # 你的 Tailscale IP
port: 18789
auth:
token: your-strong-token-here重启以应用更改
openclaw gateway restart
从远程设备验证访问
# 从 tailnet 上的另一台设备: curl http://100.x.x.x:18789/health
在 Tailscale 管理控制台启用 MagicDNS,用友好名称替代 IP。
# 不用 http://100.64.0.1:18789 http://my-server:18789
在公共 WiFi 上将所有互联网流量路由到家庭服务器,防止咖啡店窃听。
在 OpenClaw 服务器上:宣告为出口节点
sudo tailscale up --advertise-exit-node
在管理控制台批准
# 在 Tailscale 管理后台批准出口节点
在手机/笔记本上:流量路由到家里
sudo tailscale up --exit-node=my-server
| Method | Pros | Cons |
|---|---|---|
| 端口转发 | 简单 | 暴露端口、需要静态 IP 或 DDNS、安全风险 |
| Cloudflare Tunnel | 不暴露端口、免费 | 经过 Cloudflare、增加延迟、设置更复杂 |
| Tailscale | 零配置、端到端加密、免费、快速 | 每台设备需安装客户端 |
| WireGuard(手动) | 无第三方、最快 | 设置复杂、密钥管理、防火墙配置 |
Tailscale 是默认的正确选择,但它要求每台接入设备都装客户端。当你需要一个任何人都能打开的普通 HTTPS 地址时——比如第三方服务必须回调的 webhook 端点,或者给一个不会装 VPN 的人用的链接——Cloudflare Tunnel 更合适。它同样能在 CGNAT 环境下工作,而端口转发在那种环境里根本没法用。
// 在 CGNAT 后面?没有静态 IP?Cloudflare Tunnel 免费暴露您的服务器。
# macOS $ brew install cloudflared # Linux (Debian/Ubuntu) $ curl -L https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64.deb -o cf.deb $ sudo dpkg -i cf.deb
$ cloudflared tunnel --url http://localhost:18789 # Output: https://random-name-abc123.trycloudflare.com # Use this URL as your webhook endpoint
$ cloudflared tunnel login $ cloudflared tunnel create openclaw $ cloudflared tunnel route dns openclaw your-domain.com $ cloudflared tunnel run openclaw
$ sudo cloudflared service install $ sudo systemctl enable cloudflared