惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Security Archives - TechRepublic
Security Archives - TechRepublic
C
CXSECURITY Database RSS Feed - CXSecurity.com
NISL@THU
NISL@THU
S
Schneier on Security
T
Threat Research - Cisco Blogs
Scott Helme
Scott Helme
T
The Exploit Database - CXSecurity.com
P
Palo Alto Networks Blog
Hacker News: Ask HN
Hacker News: Ask HN
T
Tenable Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Google Online Security Blog
Google Online Security Blog
GbyAI
GbyAI
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Apple Machine Learning Research
Apple Machine Learning Research
Forbes - Security
Forbes - Security
博客园 - 叶小钗
量子位
I
Intezer
腾讯CDC
博客园 - Franky
Microsoft Security Blog
Microsoft Security Blog
Microsoft Azure Blog
Microsoft Azure Blog
阮一峰的网络日志
阮一峰的网络日志
P
Proofpoint News Feed
F
Fortinet All Blogs
C
Cyber Attacks, Cyber Crime and Cyber Security
Jina AI
Jina AI
Project Zero
Project Zero
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
G
Google Developers Blog
Latest news
Latest news
Cyberwarzone
Cyberwarzone
Security Latest
Security Latest
Spread Privacy
Spread Privacy
M
MIT News - Artificial intelligence
F
Full Disclosure
P
Proofpoint News Feed
B
Blog
W
WeLiveSecurity
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
AWS News Blog
AWS News Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
The GitHub Blog
The GitHub Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
博客园 - 聂微东
小众软件
小众软件
Schneier on Security
Schneier on Security
PCI Perspectives
PCI Perspectives

Solitudes

开源项目管理工具Plane部署篇 如果你受够了 Jira,可以认真看看这个开源项目管理工具 没有小技巧,帮你快速上手Codex 龙虾哥浏览器操控教程:QClaw让直接用你的浏览器 让AI先出原型再写代码,这是我用过最舒服的前端开发方式 安利两个Claude Code技能 简单记录一下杜甫折腾ipv6踩坑版 丙午马年 · 祝大家身体健康,马到成功,万事如意 出一台hk物理服务器 告别屎山代码!我如何用code-simplifier + code-review将代码审查效率提升200% 2025年终不总结 使用Let's Encrypt 签发的 IP 地址 SSL 证书 MinIO迁移RustFS实战指南一 Tailscale Peer Relay 最新变更解读 Umami 升级提醒:尽快更新以修复 Next.js CVE-2025-66478 漏洞 出一台闲置的物理服务器 k8s免密拉取镜像实践 Z-Image-Turbo,快就完事了 Debian/Ubuntu 默认禁用 SSH RSA 密钥?一篇文章教你彻底解决
用 Tailscale 安全访问龙虾哥 OpenClaw 控制台
ysicing · 2026-03-16 · via Solitudes

由 copilot 生成

很多人在服务器或 NAS 上部署 龙虾哥 OpenClaw 之后,都会遇到一个很实际的问题:

怎么才能安全地远程访问 OpenClaw 控制台?

最常见的几种做法,无非是下面这些:

  • 直接开放公网端口
  • 其他内网穿透工具

这些方案不是太折腾,就是有一定安全风险。尤其是控制台这类服务,一旦直接暴露在公网,始终让人不太放心。

如果你已经在服务器上部署了 OpenClaw 和 Tailscale,其实还有一种更省事的方案:

通过 Tailscale 组建私有网络,只允许自己的设备访问 OpenClaw 控制台。

这样做有几个明显好处:

  • 不需要暴露公网端口
  • 不需要额外折腾反向代理

本文简单整理一下 如何通过 Tailscale 安全访问龙虾哥 OpenClaw 控制台


一、整体访问架构

部署完成后的访问架构如下:

电脑 / 手机
    │
    │  Tailscale Tailnet
    │
服务器(OpenClaw Gateway)
127.0.0.1:18789

核心思路:

  • OpenClaw Gateway 继续运行在 localhost
  • Tailscale 负责对外提供 HTTPS 访问
  • 只有加入 Tailnet 的设备才能访问

二、配置 OpenClaw 使用 Tailscale

特别注意,请勿使用 Tailscale 相关技能配置,失败的概率比较大

官方文档也很详细 gateway/tailscale,但是由于我不太喜欢使用 magicdns,直接使用 Tailnet ip 操作更适合我

编辑配置文件:

~/.openclaw/openclaw.json

示例配置:

cat .openclaw/openclaw.json | jq .gateway
{
  "port": 8789,
  "mode": "local",
  "bind": "loopback",
  "controlUi": {
    "allowedOrigins": [
      "http://localhost:8789",
      "http://127.0.0.1:8789",
      "https://openclaw.taila6666.ts.net",
      "http://100.90.80.20:8789",
      "http://100.90.80.32:8789"
    ],
    "allowInsecureAuth": true,
    "dangerouslyDisableDeviceAuth": true
  },
  "auth": {
    "mode": "token",
    "token": "xxx",
    "allowTailscale": true
  }
}

三、启动 Gateway

重启服务:

openclaw gateway restart

然后直接通过 http://100.90.80.32:8789 访问 OpenClaw 控制台

一句话总结:

把 OpenClaw 控制台留在本地,把访问交给 Tailscale。