通过 Cloudflare Zero Trust Access 和 Cloudflare Tunnel (cloudflared),在 VPS 上安全暴露 OpenClaw Gateway WebUI,包含自定义主机名的 DNS 切换及可选的 Tailscale Serve 清理。
OpenClaw WebUI: Cloudflare Access + Tunnel( VPS). 需要方便的公开 URL( 如 openclaw. examp是一项面向实际任务的技能。它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。
实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;
涉及批量任务时,还应保存进度,避免中断后重复操作。该技能适合用于一次性任务,也可以接入自动化工作流,与其他技能或上层代理配合完成更完整的业务链路;在组合使用时,应明确每一步的输入输出关系,并避免不同步骤之间出现参数冲突。
当您需要一个**不直接暴露在公网**、但可通过**易记的公共 URL**(例如 openclaw.example.com)安全访问的服务时,请使用本方案。该方案通过 **Cloudflare Access 白名单**进行身份验证保护,并借助 **Cloudflare Tunnel** 将流量安全转发至本地服务(通常为 http://127.0.0.1:18789)。
http://127.0.0.1:18789(或您自定义的本地端口)。example.com)的管理权限。CLOUDFLARE_API_TOKEN。若您此前已启用 Tailscale Serve 并希望停用:
sudo tailscale serve reset
在 Cloudflare Zero Trust 控制台中:
cloudflared service install 中的 token在 VPS 上执行:
./scripts/install_cloudflared.sh sudo ./scripts/tunnel_service_install.sh ''
验证服务状态:
sudo systemctl is-active cloudflared sudo systemctl status cloudflared --no-pager -l | sed -n '1,80p'
本步骤调用内置 DNS 辅助脚本(./scripts/cf_dns.py),自动完成以下操作:
.cfargotunnel.com 前置条件(请先设置):
export CLOUDFLARE_API_TOKEN='...'
当您希望由具备最小 DNS 权限的代理程序以编程方式创建记录时,请使用以下命令:
./scripts/dns_create_record.sh --zone example.com --type A --name openclaw --content 1.2.3.4 --proxied true ./scripts/dns_create_record.sh --zone example.com --type CNAME --name openclaw --content target.example.net --proxied true
./scripts/dns_point_hostname_to_tunnel.sh --zone example.com --hostname openclaw.example.com --tunnel-uuid
在 Tunnel 设置中:
openclaw.example.comhttp://127.0.0.1:18789在 Zero Trust 控制台中:
openclaw.example.comsudo systemctl disable --now cloudflared。相关专题
热门下载
相关下载
精品课程
共1课时 | 154人学习
共0课时 | 0人学习
共1课时 | 201人学习