02
Wie verbinden Sie OpenClaw mit einem Remote-Mac-Knoten?
Entscheidend ist, über welchen Netzwerkpfad Gateway und Knoten miteinander kommunizieren sollen. Ein SSH-Tunnel, eine Verbindung über das lokale Netz oder der Zugriff über ein Tailnet haben unterschiedliche Voraussetzungen für Adresse, Authentifizierung und Erreichbarkeit. Die offizielle Anleitung zu Remote-Zugriff und Verbindungspfaden beschreibt die unterstützten Möglichkeiten und ihre Grenzen. Dass ein Gateway den Knoten entdecken kann, ist noch kein Beleg für eine nutzbare Verbindung.
SSH-Tunnel: Diese Variante eignet sich, wenn Sie den Dienst auf Loopback beschränken und den Zugang über eine authentifizierte SSH-Verbindung herstellen möchten. Prüfen Sie, ob der Tunnel tatsächlich zum vorgesehenen Ziel führt, der verwendete Schlüssel akzeptiert wird und der Zielprozess auf der erwarteten Schnittstelle lauscht. Bei einer Loopback-Konfiguration ist 127.0.0.1 ein lokaler Adresswert, keine öffentlich erreichbare Adresse. Die Remote-Dokumentation ist maßgeblich für die korrekte Tunnelrichtung und die konkrete Einrichtung. Verwenden Sie keine Beispielwerte als echte Zugangsdaten.
Lokales Netz oder Tailnet: Diese Wege können passen, wenn beide Endpunkte über ein kontrolliertes Netz erreichbar sind. Verifizieren Sie die vom Knoten verwendete Adresse, die Namensauflösung, die Authentifizierung und die tatsächlich erlaubte Netzwerkreichweite. Bei einem Tailnet darf „im privaten Netz“ nicht mit „für alle Fälle abgesichert“ gleichgesetzt werden: Gerätezuordnung und Zugriffsregeln bleiben Teil der Sicherheitsprüfung.
Direkte, weiterreichende Erreichbarkeit: Ein erfolgreicher Verbindungstest allein sagt nichts darüber aus, wer den Dienst erreichen oder welche Werkzeuge diese Personen anfordern können. Bevor Sie einen Zugang über Loopback hinaus öffnen, vergleichen Sie Bind-Adresse, Authentifizierung und Zugriffsumfang mit dem Handbuch zur Netzwerkexposition.
Als Entscheidungshilfe bewerten wir die Wege nach dem jeweiligen Betriebsbedarf:
- Loopback plus SSH-Tunnel – Bewertung: bevorzugter Prüfpfad, wenn ein kleiner, kontrollierter Zugang genügt und SSH-Zugriff separat verwaltet werden kann.
- Vertrauenswürdiges Tailnet – Bewertung: bedingt geeignet, wenn mehrere verwaltete Systeme zugreifen müssen und Geräte- sowie Zugriffsregeln überprüfbar sind.
- Direkte, breitere Erreichbarkeit – Bewertung: erhöhte Prüfpflicht, weil ein erfolgreicher Verbindungsaufbau keine ausreichende Absicherung oder passende Berechtigung belegt.
Ein Tunnel ist kein Ersatz für eine Berechtigungsprüfung. Er beantwortet, wie eine Verbindung zustande kommt, nicht, ob der verbundene Agent ein bestimmtes Werkzeug auf dem Mac ausführen darf.