OpenClaw ネットワークハブ:接続・ペアリング設定ガイド
複数のデバイスを同期させたり、リモートからアクセスしたりする際、ネットワーク設定の複雑さに頭を抱えたことはありませんか?OpenClawでは、localhost、LAN、そしてtailnetをまたいでデバイスを安全に接続・ペアリングするための明確な仕組みが用意されています。
この記事では、OpenClawがどのようにネットワークを構築し、デバイス間の信頼関係を築いているのか、その全体像を解説します。
ネットワークハブ
Section titled “ネットワークハブ”このハブでは、OpenClawがlocalhost、LAN、tailnetを介してデバイスを接続、ペアリング、および保護する方法についての主要なドキュメントをまとめています。
ほとんどの操作は Gateway (openclaw gateway) を通じて行われます。これは、チャネル接続と WebSocket コントロールプレーンを管理する単一の常駐プロセスです。
- Loopback first: Gateway の WS はデフォルトで
ws://127.0.0.1:18789に設定されています。ループバック以外にバインドする場合はトークンが必要です。 - One Gateway per host: ホストごとに1つの Gateway を実行することをおすすめします。分離が必要な場合は、プロファイルとポートを分けることで複数の Gateway を実行できます (Multiple Gateways)。
- Canvas host: Gateway と同じポート (
/__openclaw__/canvas/,/__openclaw__/a2ui/) で提供されます。ループバック以外でバインドされている場合は、Gateway 認証によって保護されます。 - Remote access: 一般的には SSH tunnel または Tailscale VPN を使用します (Remote Access)。
主要なリファレンス:
ペアリングとアイデンティティ
Section titled “ペアリングとアイデンティティ”- Pairing overview (DM + nodes)
- Gateway-owned node pairing
- Devices CLI (pairing + token rotation)
- Pairing CLI (DM approvals)
ローカルの信頼:
- ローカル接続(ループバックまたは Gateway ホスト自身の tailnet アドレス)は、同一ホスト内でのユーザー体験をスムーズにするために、ペアリングを自動承認するように設定できます。
- ローカル以外の tailnet や LAN クライアントは、引き続き明示的なペアリング承認が必要です。
ディスカバリーとトランスポート
Section titled “ディスカバリーとトランスポート”ノードとトランスポート
Section titled “ノードとトランスポート”セキュリティ
Section titled “セキュリティ”セットアップや設定で分からないことがあれば、AI Setup Assistant に聞いてみてください。
次のステップ
Section titled “次のステップ”- Gateway architecture を読んで構造を理解する
- Gateway runbook で実際の運用方法を確認する
OpenClaw Expert
まだ解決しませんか?
このページで解決しない場合は、OpenClaw Expertに直接質問してください。