网络与发现
Bonjour 发现
OpenClaw 使用 Bonjour(mDNS / DNS-SD)作为一种仅限局域网的便利功能来自动发现活跃的网关(WebSocket 端点)。它是尽力而为的服务,不能替代 SSH 或 Tailnet 连接方式。
通过 Tailscale 的广域网 Bonjour(单播 DNS-SD)
如果节点和网关位于不同网络,组播 mDNS 无法跨越网络边界。你可以切换到通过 Tailscale 的单播 DNS-SD("广域网 Bonjour")来保持相同的发现体验。大致步骤:
- 在网关主机上运行 DNS 服务器(可通过 Tailnet 访问)。
- 在专用区域(如
openclaw.internal.)下发布_openclaw-gw._tcp的 DNS-SD 记录。 - 配置 Tailscale 拆分 DNS,让客户端(包括 iOS)通过该 DNS 服务器解析你选择的域名。
OpenClaw 支持任意发现域名;openclaw.internal. 只是示例。iOS/Android 节点会同时浏览 local. 和你配置的广域网域名。
网关配置(推荐)
{
gateway: { bind: "tailnet" }, // 仅限 tailnet(推荐)
discovery: { wideArea: { enabled: true } }, // 启用广域网 DNS-SD 发布
}
一次性 DNS 服务器设置(网关主机)
openclaw dns setup --apply
这会安装 CoreDNS 并配置它:
- 仅在网关的 Tailscale 接口上监听 53 端口
- 从
~/.openclaw/dns/.db为你选择的域名(如openclaw.internal.)提供服务
从一台连接到 tailnet 的机器验证:
dns-sd -B _openclaw-gw._tcp openclaw.internal.
dig @<TAILNET_IPV4> -p 53 _openclaw-gw._tcp.openclaw.internal PTR +short
Tailscale DNS 设置
在 Tailscale 管理控制台:
- 添加一个指向网关 tailnet IP 的 DNS 服务器(UDP/TCP 53)。
- 添加拆分 DNS 规则,让你的发现域名使用该 DNS 服务器。
一旦客户端接受了 tailnet DNS,iOS 节点就可以在你的发现域名中浏览 _openclaw-gw._tcp,无需组播。
网关监听器安全(推荐)
网关 WebSocket 端口(默认 18789)默认绑定到本地回环地址。如需局域网或 tailnet 访问,请显式配置绑定并保持认证启用。对于仅限 tailnet 的设置:
- 在
~/.openclaw/openclaw.json中设置gateway.bind: "tailnet"。 - 重启网关(或重启 macOS 菜单栏应用)。
广播内容
只有网关会广播 _openclaw-gw._tcp 服务。