Zum Inhalt springen

OpenClaw.app mit einem Remote Gateway verbinden

Dieser Inhalt wurde in Remote Access integriert. Aktuelle Informationen findest du auf dieser Seite.

Kennst du das Problem? Du hast ein mächtiges Tool lokal installiert, aber die eigentliche Rechenpower oder der Dienst sitzt auf einem entfernten Server. Die Verbindung sicher und stabil zu halten, ohne Ports unnötig nach außen zu öffnen, kann echt nervig sein. SSH-Tunnel sind hier die beste Lösung, um eine direkte Brücke zwischen deinem Rechner und dem Gateway zu schlagen.

OpenClaw.app nutzt SSH-Tunneling, um eine Verbindung zu einem Remote Gateway herzustellen. In diesem Guide zeige ich dir, wie du das Setup sauber konfigurierst.

flowchart TB
subgraph Client["Client Machine"]
direction TB
A["OpenClaw.app"]
B["ws://127.0.0.1:18789\n(local port)"]
T["SSH Tunnel"]
A --> B
B --> T
end
subgraph Remote["Remote Machine"]
direction TB
C["Gateway WebSocket"]
D["ws://127.0.0.1:18789"]
C --> D
end
T --> C

Bearbeite deine ~/.ssh/config und füge diesen Block hinzu:

Terminal-Fenster
Host remote-gateway
HostName <REMOTE_IP> # e.g., 172.27.187.184
User <REMOTE_USER> # e.g., jefferson
LocalForward 18789 127.0.0.1:18789
IdentityFile ~/.ssh/id_rsa

Ersetze <REMOTE_IP> und <REMOTE_USER> durch deine eigenen Werte.

Kopiere deinen Public Key auf die Remote Machine (du musst das Passwort nur einmal eingeben):

Terminal-Fenster
ssh-copy-id -i ~/.ssh/id_rsa <REMOTE_USER>@<REMOTE_IP>
Terminal-Fenster
launchctl setenv OPENCLAW_GATEWAY_TOKEN "<your-token>"
Terminal-Fenster
ssh -N remote-gateway &
Terminal-Fenster
# Quit OpenClaw.app (⌘Q), then reopen:
open /path/to/OpenClaw.app

Die App verbindet sich nun über den SSH-Tunnel mit dem Remote Gateway.


Damit der SSH-Tunnel automatisch startet, wenn du dich einloggst, solltest du einen Launch Agent erstellen. Das ist deutlich komfortabler als den Befehl jedes Mal manuell einzugeben.

Speichere den folgenden Inhalt unter ~/Library/LaunchAgents/ai.openclaw.ssh-tunnel.plist:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>Label</key>
<string>ai.openclaw.ssh-tunnel</string>
<key>ProgramArguments</key>
<array>
<string>/usr/bin/ssh</string>
<string>-N</string>
<string>remote-gateway</string>
</array>
<key>KeepAlive</key>
<true/>
<key>RunAtLoad</key>
<true/>
</dict>
</plist>
Terminal-Fenster
launchctl bootstrap gui/$UID ~/Library/LaunchAgents/ai.openclaw.ssh-tunnel.plist

Der Tunnel verhält sich nun wie folgt:

  • Er startet automatisch beim Login und bleibt im Hintergrund aktiv.
  • Bei einem Absturz wird die Verbindung sofort neu aufgebaut.

Hinweis zu Altlasten: Entferne eventuell vorhandene com.openclaw.ssh-tunnel LaunchAgents, falls diese noch existieren.


Prüfen, ob der Tunnel läuft:

Terminal-Fenster
ps aux | grep "ssh -N remote-gateway" | grep -v grep
lsof -i :18789

Tunnel neu starten:

Terminal-Fenster
launchctl kickstart -k gui/$UID/ai.openclaw.ssh-tunnel

Tunnel stoppen:

Terminal-Fenster
launchctl bootout gui/$UID/ai.openclaw.ssh-tunnel

KomponenteFunktion
LocalForward 18789 127.0.0.1:18789Leitet den lokalen Port 18789 an den Remote-Port 18789 weiter
ssh -NSSH ohne Ausführung von Remote-Befehlen (nur Port-Forwarding)
KeepAliveStartet den Tunnel automatisch neu, falls er abbricht
RunAtLoadStartet den Tunnel direkt beim Laden des Agents

OpenClaw.app verbindet sich mit ws://127.0.0.1:18789 auf deinem lokalen Rechner. Der SSH-Tunnel leitet diese Verbindung an Port 18789 auf der Remote Machine weiter, auf der das Gateway läuft.

AI Setup Assistant

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.