Skip to main content
Voer kosteloos een permanente OpenClaw Gateway uit op de Always Free ARM-laag van Oracle Cloud (maximaal 4 OCPU, 24 GB RAM en 200 GB opslag).

Vereisten

Installatie

1

Een OCI-instance maken

  1. Meld je aan bij de Oracle Cloud Console.
  2. Ga naar Compute > Instances > Create Instance.
  3. Configureer:
    • Naam: openclaw
    • Image: Ubuntu 24.04 (aarch64)
    • Shape: VM.Standard.A1.Flex (Ampere ARM)
    • OCPU’s: 2 (of maximaal 4)
    • Geheugen: 12 GB (of maximaal 24 GB)
    • Opstartvolume: 50 GB (maximaal 200 GB gratis)
    • SSH-sleutel: voeg je openbare sleutel toe
  4. Klik op Create en noteer het openbare IP-adres.
Als het maken van de instance mislukt met “Out of capacity”, probeer dan een ander beschikbaarheidsdomein of probeer het later opnieuw. De capaciteit van de gratis laag is beperkt.
2

Verbinding maken en het systeem bijwerken

build-essential is vereist om sommige afhankelijkheden voor ARM te compileren.
3

Gebruiker en hostnaam configureren

Door linger in te schakelen, blijven gebruikersservices na het afmelden actief.
4

Tailscale installeren

Maak vanaf nu verbinding via Tailscale: ssh ubuntu@openclaw.
5

OpenClaw installeren

Wanneer “How do you want to hatch your bot?” wordt gevraagd, selecteer je Do this later.
6

De Gateway configureren

Gebruik tokenauthenticatie met Tailscale Serve voor veilige externe toegang.
gateway.trustedProxies=["127.0.0.1"] dient hier alleen voor de verwerking van doorgestuurde IP-adressen/lokale clients door de lokale Tailscale Serve-proxy. Het is niet gateway.auth.mode: "trusted-proxy". Routes van de diffviewer behouden in deze configuratie het fail-closed-gedrag: onbewerkte 127.0.0.1-vieweraanvragen zonder doorgestuurde proxyheaders retourneren Diff not found. Gebruik mode=file / mode=both voor bijlagen, of schakel externe viewers bewust in en stel plugins.entries.diffs.config.viewerBaseUrl in (of geef een proxy-baseUrl door) als je deelbare viewerlinks nodig hebt.
7

VCN-beveiliging aanscherpen

Blokkeer al het verkeer behalve Tailscale aan de netwerkrand:
  1. Ga in de OCI Console naar Networking > Virtual Cloud Networks.
  2. Klik op je VCN en vervolgens op Security Lists > Default Security List.
  3. Verwijder alle regels voor inkomend verkeer behalve 0.0.0.0/0 UDP 41641 (Tailscale).
  4. Behoud de standaardregels voor uitgaand verkeer (al het uitgaande verkeer toestaan).
Hiermee worden SSH op poort 22, HTTP, HTTPS en al het overige verkeer aan de netwerkrand geblokkeerd. Vanaf dit punt kun je alleen via Tailscale verbinding maken.
8

Verifiëren

Open de Control UI vanaf elk apparaat in je tailnet:
Vervang <tailnet-name> door de naam van je tailnet (zichtbaar in tailscale status).

De beveiligingsstatus verifiëren

Met het VCN afgeschermd (alleen UDP 41641 geopend) en de Gateway aan loopback gebonden, wordt openbaar verkeer aan de netwerkrand geblokkeerd en is beheerderstoegang alleen via het tailnet mogelijk. Hierdoor zijn verschillende traditionele stappen voor VPS-beveiliging overbodig: Nog steeds aanbevolen:
  • chmod 700 ~/.openclaw om de machtigingen voor referentiebestanden te beperken.
  • openclaw security audit voor een OpenClaw-specifieke controle van de beveiligingsstatus.
  • Regelmatig sudo apt update && sudo apt upgrade voor patches van het besturingssysteem.
  • Controleer regelmatig de apparaten in de Tailscale-beheerconsole.
Snelle verificatieopdrachten:

ARM-opmerkingen

De Always Free-laag gebruikt ARM (aarch64). De meeste functies van OpenClaw werken probleemloos; voor een klein aantal systeemeigen binaire bestanden zijn ARM-builds nodig:
  • Node.js, Telegram, WhatsApp (Baileys): pure JavaScript, geen problemen.
  • De meeste npm-pakketten met systeemeigen code: vooraf gebouwde linux-arm64-artefacten beschikbaar.
  • Optionele CLI-hulpprogramma’s (bijvoorbeeld Go-/Rust-binaire bestanden die door Skills worden geleverd): controleer vóór de installatie of er een aarch64- / linux-arm64-release beschikbaar is.
Verifieer de architectuur met uname -m (moet aarch64 afdrukken). Installeer binaire bestanden zonder ARM-build vanuit de broncode of sla ze over.

Persistentie en back-ups

De status van OpenClaw bevindt zich onder:
  • ~/.openclaw/openclaw.json, auth-profiles.json per agent, kanaal-/providerstatus en sessiegegevens.
  • ~/.openclaw/workspace/ — de werkruimte van de agent (SOUL.md, geheugen, artefacten).
Deze blijven behouden na opnieuw opstarten. Maak als volgt een overdraagbare momentopname:

Terugvaloptie: SSH-tunnel

Als Tailscale Serve niet werkt, gebruik je vanaf je lokale computer een SSH-tunnel:
Open vervolgens http://localhost:18789.

Problemen oplossen

Maken van instance mislukt (“Out of capacity”) — ARM-instances in de gratis laag zijn populair. Probeer een ander beschikbaarheidsdomein of probeer het opnieuw tijdens daluren. Tailscale maakt geen verbinding — Voer sudo tailscale up --ssh --hostname=openclaw --reset uit om je opnieuw te verifiëren. Gateway start niet — Voer openclaw doctor --non-interactive uit en controleer de logboeken met journalctl --user -u openclaw-gateway.service -n 50. Problemen met ARM-binaire bestanden — De meeste npm-pakketten werken op ARM64. Zoek voor systeemeigen binaire bestanden naar linux-arm64- of aarch64-releases. Verifieer de architectuur met uname -m.

Volgende stappen

Gerelateerd