Logo

Come Accedere alla Dashboard di OpenClaw in Sicurezza Senza Port Forwarding

Scopri come accedere da remoto alla tua dashboard AI locale OpenClaw usando Tailscale e Cloudflare Tunnels senza aprire le porte del router.
CN

Matteo Giardino

Jun 16, 2026

Come Accedere alla Dashboard di OpenClaw in Sicurezza Senza Port Forwarding

Se utilizzi OpenClaw su un server domestico o su un Mac Mini, probabilmente vorrai monitorare i tuoi agenti AI mentre non sei al computer. Il TL;DR è: non usare mai il tradizionale port forwarding (come aprire la porta 3000 sul tuo router) per la tua dashboard OpenClaw. Al contrario, dovresti usare Tailscale per creare una rete VPN mesh privata o Cloudflare Tunnels se hai bisogno di un URL pubblico e sicuro.

Ho visto troppi homelab compromessi perché gli sviluppatori hanno aperto le porte direttamente verso i loro tool AI locali. OpenClaw fornisce una potenza immensa - incluso l'accesso al file system locale tramite MCP - quindi esporre la sua dashboard significa esporre l'intera macchina.

Ricevi la Newsletter Settimanale sull'AI

Unisciti a oltre 5.000 sviluppatori e impara a costruire e orchestrare agenti AI locali.

Perché Esporre OpenClaw tramite Port Forwarding è Pericoloso

Quando leghi OpenClaw a 0.0.0.0 e apri la porta 3000 sul tuo router, chiunque con una connessione internet e un port scanner può trovarlo. Se la tua istanza OpenClaw ha accesso a strumenti MCP come l'esecuzione sul terminale o la lettura/scrittura del file system, un attore malintenzionato potrebbe teoricamente eseguire codice sul tuo server.

Il port forwarding è obsoleto. Il networking moderno si basa su tunnel zero-trust che non richiedono l'apertura di alcuna porta in entrata sul firewall.

Metodo 1: Tailscale per un Accesso Mesh Privato

Tailscale è la mia soluzione preferita per gli homelab personali. Crea una rete mesh sicura basata su WireGuard tra i tuoi dispositivi.

Per accedere a OpenClaw tramite Tailscale:

  1. Installa Tailscale sull'host OpenClaw (Mac Mini, server Linux, ecc.).
  2. Esegui tailscale up per autenticare la macchina.
  3. Installa Tailscale sul tuo telefono o laptop.
  4. Accedi a OpenClaw navigando verso l'indirizzo IP Tailscale dell'host: http://100.x.y.z:3000.

Questo approccio mantiene OpenClaw al 100% fuori da internet. Solo i dispositivi autenticati sulla tua tailnet Tailscale possono vedere la dashboard.

Metodo 2: Cloudflare Tunnels per un Accesso Pubblico Sicuro

Se hai bisogno di condividere l'accesso con un team remoto o preferisci usare un nome a dominio vero e proprio (come openclaw.tuodominio.com), Cloudflare Tunnels (precedentemente Argo Tunnel) è la scelta migliore.

Invece di accettare connessioni in entrata, il demone cloudflared gira sul tuo server e crea connessioni in uscita verso l'edge di Cloudflare.

  1. Iscriviti a Cloudflare Zero Trust (è gratuito fino a 50 utenti).
  2. Crea un nuovo tunnel dalla dashboard e installa cloudflared sul tuo host.
  3. Indirizza un hostname pubblico (es. openclaw.example.com) verso http://localhost:3000.
  4. Cosa fondamentale, configura una Cloudflare Access Policy per richiedere una OTP via email o l'autenticazione tramite GitHub prima che chiunque possa visualizzare la dashboard.

Questo garantisce che, anche se l'URL è pubblico, la dashboard sia completamente protetta dal layer di autenticazione di Cloudflare.

Mettere in Sicurezza le API e gli Endpoint MCP di OpenClaw

Ricorda che OpenClaw non è solo un'interfaccia web; è anche un'API. Se stai usando server MCP Python custom o integrando Chrome DevTools, anche quegli endpoint potrebbero essere in ascolto in locale.

Quando usi Cloudflare Tunnels, puoi instradare percorsi specifici (come /api) o bloccarli completamente se vuoi solo dare l'accesso alla web dashboard. Con Tailscale, il traffico è crittografato end-to-end, quindi le tue comunicazioni MCP rimangono sicure finché si legano solo all'IP di Tailscale o a localhost.

Conclusione: AI Remota Non Significa AI Insicura

Non devi scendere a compromessi tra comodità e sicurezza. Spendendo cinque minuti per configurare Tailscale o un Cloudflare Tunnel, ottieni l'accesso remoto ai tuoi agenti OpenClaw senza l'ansia di una porta del router aperta al pubblico nel 2026.

Matteo è uno sviluppatore e CTO che scrive di AI locale, orchestrazione OpenClaw e pratiche di ingegneria moderne.

Domande Frequenti

Posso usare Ngrok al posto di Cloudflare Tunnels? Sì, Ngrok è una solida alternativa per tunnel rapidi e temporanei. Tuttavia, Cloudflare Tunnels è generalmente migliore per configurazioni permanenti perché offre un'autenticazione robusta (Zero Trust Access) pronta all'uso e gratuitamente.

Questo aggiunge latenza alla dashboard OpenClaw? Tailscale non aggiunge praticamente nessuna latenza poiché stabilisce connessioni peer-to-peer dirette. Cloudflare Tunnels istrada il traffico attraverso l'edge di Cloudflare, che tipicamente è molto veloce ma potrebbe aggiungere alcuni millisecondi a seconda della tua posizione.

Come faccio a limitare OpenClaw solo a localhost? Nel tuo file di configurazione di OpenClaw (openclaw.json), assicurati che l'host binding sia impostato su 127.0.0.1 o localhost invece di 0.0.0.0. Cloudflared sarà ancora in grado di farne il proxy, ma i dispositivi sulla rete locale non lo vedranno.

CN
Matteo Giardino