Gateway
नेटवर्क
यह हब localhost, LAN और tailnet पर OpenClaw द्वारा डिवाइसों को कनेक्ट, पेयर और सुरक्षित करने के तरीके से संबंधित मुख्य दस्तावेज़ों के लिंक प्रदान करता है।
मुख्य मॉडल
अधिकांश संचालन Gateway (openclaw gateway) से होकर गुजरते हैं, जो एकल दीर्घकालिक प्रक्रिया है और चैनल कनेक्शन तथा WebSocket नियंत्रण प्लेन का स्वामित्व रखती है।
- पहले लूपबैक: Gateway WS डिफ़ॉल्ट रूप से
ws://127.0.0.1:18789पर सेट होता है। वैध Gateway प्रमाणीकरण पथ के बिना गैर-लूपबैक बाइंड प्रारंभ होने से इनकार करते हैं: साझा-गुप्त टोकन/पासवर्ड प्रमाणीकरण या सही ढंग से कॉन्फ़िगर किया गया गैर-लूपबैकtrusted-proxyपरिनियोजन। - प्रति होस्ट एक Gateway की अनुशंसा की जाती है। पृथक्करण के लिए, अलग-अलग प्रोफ़ाइल और पोर्ट के साथ कई Gateway चलाएँ (एकाधिक Gateway)।
- Canvas होस्ट को Gateway के समान पोर्ट (
/__openclaw__/canvas/,/__openclaw__/a2ui/) पर सर्व किया जाता है और लूपबैक से परे बाइंड किए जाने पर यह Gateway प्रमाणीकरण से सुरक्षित रहता है। - दूरस्थ पहुँच आमतौर पर SSH टनल या Tailscale VPN होती है (दूरस्थ पहुँच)।
मुख्य संदर्भ:
पेयरिंग + पहचान
- पेयरिंग का अवलोकन (DM + नोड)
- Gateway के स्वामित्व वाली नोड पेयरिंग
- डिवाइस CLI (पेयरिंग + टोकन रोटेशन)
- पेयरिंग CLI (DM अनुमोदन)
स्थानीय विश्वास:
- सीधे स्थानीय लूपबैक कनेक्शन (बिना फ़ॉरवर्ड किए गए/प्रॉक्सी हेडर के) को समान-होस्ट उपयोगकर्ता अनुभव सुचारु रखने के लिए पेयरिंग हेतु स्वतः अनुमोदित किया जा सकता है।
- OpenClaw में विश्वसनीय साझा-गुप्त सहायक प्रवाहों के लिए एक सीमित बैकएंड/कंटेनर-स्थानीय स्व-कनेक्शन पथ भी है।
- समान-होस्ट tailnet बाइंड सहित tailnet और LAN क्लाइंट को अब भी स्पष्ट पेयरिंग अनुमोदन की आवश्यकता होती है।
खोज + ट्रांसपोर्ट
नोड + ट्रांसपोर्ट
सुरक्षा
संबंधित
Was this useful?