OpenClaw+Tailscale遠(yuǎn)程訪問(wèn)配置的完整教程
背景
OpenClaw 默認(rèn)只監(jiān)聽(tīng) 127.0.0.1:18789,外部設(shè)備無(wú)法直接訪問(wèn)。Tailscale Serve 可以將這個(gè)本地端口安全地暴露給同一 Tailnet 下的其他設(shè)備,無(wú)需端口轉(zhuǎn)發(fā)、不暴露公網(wǎng)。
網(wǎng)絡(luò)結(jié)構(gòu):
[客戶端設(shè)備] ←── Tailscale 加密隧道 ──→ [OpenClaw 主機(jī):18789]
環(huán)境
- OpenClaw 主機(jī):Linux(假設(shè) hostname 為
openclaw-server) - 客戶端:一臺(tái)同樣安裝了 Tailscale 的設(shè)備
- 兩臺(tái)設(shè)備使用同一個(gè) Tailscale 賬號(hào)(免費(fèi)版即可)
- OpenClaw 版本:2026.3.x
- Tailscale 版本:1.96+

第一步:OpenClaw 主機(jī)安裝并登錄 Tailscale
# 安裝 Tailscale curl -fsSL https://tailscale.com/install.sh | sh # 啟動(dòng)并登錄(會(huì)輸出認(rèn)證 URL) sudo systemctl enable --now tailscaled sudo tailscale up # 瀏覽器打開(kāi)認(rèn)證鏈接,用同一 Tailscale 賬號(hào)登錄
確認(rèn)連接成功:
tailscale status
如果看到所有設(shè)備都在列表里,說(shuō)明它們已經(jīng)處于同一私有網(wǎng)絡(luò)中。
第二步:配置 OpenClaw Gateway
編輯 ~/.openclaw/openclaw.json:
{
"gateway": {
"port": 18789,
"mode": "local",
"bind": "loopback",
"tailscale": {
"mode": "serve"
},
"auth": {
"mode": "token",
"token": "your-secure-token-here",
"allowTailscale": true
},
"controlUi": {
"allowInsecureAuth": true,
"allowedOrigins": ["https://*.ts.net"] //按照給你的訪問(wèn)地址設(shè)置
}
}
}用命令設(shè)置更方便:
openclaw config set gateway.tailscale.mode serve openclaw config set gateway.controlUi.allowedOrigins '["https://*.ts.net"]' #按照給你的訪問(wèn)地址設(shè)置 openclaw gateway restart
第三步:?jiǎn)?dòng) Tailscale Serve(關(guān)鍵步驟)
這是最容易踩坑的一步。OpenClaw 的 Tailscale 自動(dòng)配置在當(dāng)前版本存在 bug,不會(huì)自動(dòng)調(diào)用
tailscale serve,必須手動(dòng)執(zhí)行。
sudo tailscale serve --bg http://127.0.0.1:18789
參數(shù)說(shuō)明:
--bg:后臺(tái)運(yùn)行http://127.0.0.1:18789:Tailscale 將請(qǐng)求轉(zhuǎn)發(fā)到本地 OpenClaw Gateway
確認(rèn)運(yùn)行狀態(tài):
sudo tailscale serve status # 輸出類似: # Available within your tailnet: # https://openclaw-server.tailxxxx.ts.net/ # |-- proxy http://127.0.0.1:18789
訪問(wèn)地址:https://openclaw-server.tailxxxx.ts.net/(Tailscale 自動(dòng)生成,固定不變)
第四步:客戶端配對(duì)
首次從客戶端訪問(wèn) Control UI 時(shí),會(huì)提示 pairing required。
在 OpenClaw 主機(jī)上審批設(shè)備請(qǐng)求:
# 查看待審批請(qǐng)求 openclaw devices list # 審批指定請(qǐng)求 openclaw devices approve <request-id> # 或直接審批最后一個(gè)請(qǐng)求 openclaw devices approve --last
第五步:設(shè)置開(kāi)機(jī)自啟
手動(dòng)啟動(dòng)的 tailscale serve 在重啟后會(huì)失效,推薦使用 crontab 開(kāi)機(jī)自啟:
sudo crontab -e
加入一行:
@reboot /usr/bin/tailscale serve --bg http://127.0.0.1:18789
第六步:從客戶端訪問(wèn)
curl https://openclaw-server.tailxxxx.ts.net/
或在瀏覽器直接打開(kāi)該地址即可。
常見(jiàn)問(wèn)題排查
| 癥狀 | 原因 | 解決方案 |
|---|---|---|
curl: (7) Failed to connect | Tailscale Serve 未啟動(dòng) | sudo tailscale serve --bg http://127.0.0.1:18789 |
No serve config | 參數(shù)不正確 | 確認(rèn)用的是 --bg,不是 --https 443 |
origin not allowed | 跨域被攔截 | 設(shè)置 gateway.controlUi.allowedOrigins |
pairing required | 設(shè)備未授權(quán) | openclaw devices approve <id> |
| 找不到域名 | MagicDNS 未啟用 | 確認(rèn) Tailscale 賬號(hào)開(kāi)啟了 MagicDNS |
安全建議
- 不要使用
gateway.auth.mode: "none"+tailscale.mode: "serve",這會(huì)將 Gateway 無(wú)密碼暴露給整個(gè) Tailnet - 不要輕易使用 Funnel 模式(公網(wǎng)暴露),除非你完全理解其風(fēng)險(xiǎn)并配置了強(qiáng)密碼
- 務(wù)必保留 token 認(rèn)證:
gateway.auth.mode: "token"不要關(guān)閉 - Tailscale Serve 模式只暴露給同一 Tailnet 內(nèi)的設(shè)備,對(duì)公網(wǎng)不可見(jiàn),安全性較高
配置 Checklist
- 兩臺(tái)設(shè)備安裝 Tailscale 并登錄同一賬號(hào)
tailscale status確認(rèn)設(shè)備互聯(lián)gateway.tailscale.mode: "serve"已寫入配置gateway.controlUi.allowedOrigins已設(shè)置openclaw gateway restart已執(zhí)行sudo tailscale serve --bg http://127.0.0.1:18789已執(zhí)行sudo tailscale serve status確認(rèn) URL 可用- 客戶端訪問(wèn)測(cè)試
- 配對(duì)審批(如需要)
- crontab 開(kāi)機(jī)自啟
以上就是OpenClaw+Tailscale遠(yuǎn)程訪問(wèn)配置的完整教程的詳細(xì)內(nèi)容,更多關(guān)于OpenClaw+Tailscale遠(yuǎn)程訪問(wèn)配置的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章

在Windows上通過(guò)OpenClaw控制瀏覽器的幾種方法
OpenClaw 在 Windows 上提供了靈活多樣的瀏覽器控制方案,包括從本地隔離的托管瀏覽器,到接管現(xiàn)有頁(yè)面的擴(kuò)展中繼,再到遠(yuǎn)程 CDP 和云端托管,下面就來(lái)詳細(xì)介紹一下,感興2026-03-17
OpenClaw遠(yuǎn)程訪問(wèn)安全嗎 訪問(wèn)及使用OpenClaw的安全建議
近期,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)監(jiān)測(cè)發(fā)現(xiàn)OpenClaw(俗稱“龍蝦”)開(kāi)源AI智能體部分實(shí)例在默認(rèn)或不當(dāng)配置情況下存在較高安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)攻擊、2026-03-10
OpenClaw遠(yuǎn)程瀏覽器從入門到踩坑完整使用指南
OpenClaw是一款強(qiáng)大的AI助手框架,支持瀏覽器自動(dòng)化,這篇文章主要介紹了OpenClaw遠(yuǎn)程瀏覽器從入門到踩坑完整使用的相關(guān)資料,并分享了在使用過(guò)程中遇到的問(wèn)題和解決方案,需要2026-03-09




