Zařízení v síti: Bez veřejné IP, bez složitého přesměrování portů – bezpečné přímé připojení k zařízením odkudkoli
Chcete venku pomocí telefonu nebo jiného počítače přistupovat k Claude Code, SSH a interním službám na domácím/firemním počítači, ale narážíte na to, že nemáte veřejnou IP, bojíte se otevřít port forwarding, a konfigurace frp/花生壳 je otravná? Propojení zařízení se zapíná jedním kliknutím v desktopovém klientovi, přidá každé vaše zařízení do vaší vlastní šifrované sítě, každé zařízení získá pevnou privátní IP, a ať jste kdekoli, je to jako byste byli připojeni ke stejné lokální síti – end-to-end šifrování, nulové vystavení veřejné síti, a kdykoli jedním kliknutím odvoláte.

Máte někdy takovou situaci:
Na vývojovém počítači v práci necháte Claude Code běžet úlohu, cestou ven chcete použít telefon nebo domácí počítač, abyste se podívali, jak to jde – a zjistíte, že se vůbec nemůžete připojit. Ten stroj nemá veřejnou IP, schovává se za routerem; otevřít port forwarding je riskantní a vyžaduje zásah do routeru; používat frp,花生壳 a podobné tunely do vnitřní sítě znamená spoustu konfigurace a pronájem serveru.
Zařízení v síti řeší právě toto: V desktopovém klientovi PandaNpc kliknete na „Povolit zařízení v síti" a toto zařízení se připojí do vaší soukromé šifrované virtuální sítě. Poté mají všechna vaše zařízení pevnou privátní IP (např. 100.64.0.2) a bez ohledu na to, kde jsou a zda mají veřejnou IP, se k sobě mohou připojit přímo, jako by byla ve stejné místní síti.
1. Proč potřebujete zařízení v síti
- 🏠 Přístup k počítači doma/v práci z venku: Mobil, notebook jsou v externí síti, vývojový počítač doma je ve vnitřní síti, chcete se připojit zpět a používat Claude Code, SSH nebo interní služby – zařízení v síti je umí zpřístupnit.
- 🔌 Konec port forwardingu a vystavení veřejné síti: Nemusíte otevírat porty na routeru, nevystavujete služby veřejnosti – útoky jsou nulové.
- 🧩 Bez serveru, bez složité konfigurace: Na rozdíl od frp nemusíte pronajímat server s veřejnou IP a psát tuny pravidel pro přesměrování. Jedním kliknutím získáte pevnou privátní IP.
- 🔒 Každý krok je šifrovaný: Provoz mezi zařízeními je end-to-end šifrovaný, nikdo mezi tím nevidí obsah.
2. Jak to funguje
Zařízení v síti je založeno na vlastní virtuální síti WireGuard (stejná technologie jako Tailscale):
- Každé zařízení po připojení dostane od řídicí roviny stabilní privátní IP (rozsah
100.64.x.x), tato IP zůstává s zařízením, nemění se podle síťového prostředí. - Zařízení se snaží o přímé připojení: pomocí protokolu NAT traversal se mezi dvěma stroji vytvoří point-to-point šifrovaný tunel, data neprocházejí přes žádnou třetí stranu.
- V několika málo případech, kdy se proražení NAT nepodaří (symetrický NAT atd.), se automaticky přepne na relay, aby bylo připojení vždy zajištěno.
- Celá komunikace je end-to-end šifrovaná pomocí WireGuard, řídicí rovina pouze koordinuje „kdo se smí s kým spojit" a nevidí vaše data.
Jedním slovem: Dostanete soukromou, šifrovanou síť, která patří jen vám a je dostupná odkudkoli a kdykoli.
3. Jak ji zapnout: Desktopový klient jedním kliknutím
Na počítači s nainstalovaným desktopovým klientem PandaNpc (Windows / macOS / Linux) ji zapnete jedním krokem:
Otevřete klienta → Nastavení (Settings) → Zařízení v síti (Connected Devices) → Klikněte na „Povolit zařízení v síti" (Enable Connected Devices).

Po kliknutí klient automaticky provede vše: stáhne a nainstaluje komponenty pro pozadí, zaregistruje toto zařízení k vašemu účtu a připojí ho do sítě. Při prvním zapnutí požádá o oprávnění správce systému (instalace síťové služby na pozadí), poté je vše plně automatické a obvykle hotovo během několika sekund.
Po úspěšném připojení zobrazí karta stav Joined (připojeno) a poskytne privátní IP tohoto zařízení – kliknutím ji zkopírujete a použijete na jiném zařízení k připojení:

Tipy:
- Automatické párování po přihlášení: Při prvním spuštění klient nainstaluje komponenty na pozadí tiše a po přihlášení k účtu automaticky provede párování a připojení – ve většině případů nemusíte ani ručně klikat na přepínač.
- Kdykoli odeberete, pokud nechcete: Na stejné stránce klikněte na „Odebrat zařízení v síti" (Remove Connected Devices) – tím zastavíte službu sítě na tomto počítači (instalace zůstane zachována, pokud ji chcete znovu zapnout, je to otázka sekund, není nutné znovu stahovat).
4. Správa všech vašich zařízení
Po připojení se pod stránkou nastavení (nebo v prohlížeči otevřete pandanpc.com/devices) zobrazí panel správy zařízení – obsah je na obou místech shodný:

Zde můžete:
- 🟢 Zobrazit online stav: Zelená tečka znamená, že zařízení je online – na první pohled vidíte, které je k dispozici.
- 📋 Zkopírovat privátní IP: U každého zařízení kliknutím zkopírujete IP ve tvaru
100.64.x.xa použijete ji přímo k SSH nebo přístupu ke službě. - 💻 Identifikovat typ systému: Ikona Windows / macOS / Linux je přehledná.
- ✏️ Přejmenovat: Dejte zařízení snadno zapamatovatelné jméno, například „Office Windows PC", „Home Server".
- 🗑️ Odebrat: Pokud už zařízení nechcete, jedním kliknutím ho odeberete – okamžitě se odpojí a už se nebude moci připojit.
5. Servery a zařízení bez grafického rozhraní: Automatické připojení jedním příkazem
Domácí NAS, cloudové servery, vývojové kontejnery – stroje bez grafického rozhraní se připojují pomocí autorizačního klíče (Auth Key) – nyní stačí jeden příkaz.
První krok: V části Auth Keys na stránce správy zařízení klikněte na „New key" a vygenerujte klíč:

Při generování můžete nastavit:
- Reusable (opakovaně použitelný): Jeden klíč pro více strojů; pokud nezaškrtnete, je jednorázový – po použití ztrácí platnost.
- Expires in (platnost): Pokud necháte prázdné, je platný trvale; můžete nastavit automatické vypršení po několika dnech.
- Description (poznámka): Označení, pro který stroj je klíč určen.
Druhý krok: Po vygenerování se v okně zobrazí příkaz pro instalaci s klíčem – kliknutím na tlačítko kopírování ho získáte (text klíče se zobrazí pouze jednou):

Třetí krok: Na cílovém stroji příkaz vložte a spusťte:
macOS / Linux:
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxxWindows (PowerShell jako správce):
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iexTento jediný příkaz automaticky provede vše:
- Nainstaluje pandapaw (včetně vestavěného AI enginu pandacode);
- Automaticky spáruje tento stroj s vaším účtem – objeví se v seznamu připojení Claude Code a ostatní zařízení ho mohou okamžitě vzdáleně používat pro AI relace;
- Nainstaluje systémovou službu pro síť a automaticky se připojí – na konci vypíše přidělenou privátní IP.
Žádný ruční zásah, po instalaci je vše připraveno.
Další způsoby (náhradní):
- Pokud už máte nainstalovaný pandapaw a chcete jen připojit k síti:
pandanet up --authkey=pnkey-xxxxxxxx - Pro trvalou službu: do souboru
pandanetd.yamlvložte klíč do poleauth_keya poté spusťtepandanet install - Bez klíče: stačí spustit
pandanet up– vypíše autorizační odkaz, v prohlížeči se přihlásíte k účtu PandaNpc a kliknete na „Schválit" – zařízení se připojí.
6. Popis konfiguračních možností
Přepínače související se zařízeními v síti jsou soustředěny na stránce Nastavení → Zařízení v síti:
| Konfigurace | Účel | Výchozí |
|---|---|---|
| Povolit / Odebrat zařízení v síti | Připojit/odpojit toto zařízení z vaší privátní sítě (odebrání pouze zastaví službu, instalace zůstane – lze kdykoli znovu zapnout) | Automaticky zapnuto po přihlášení |
| Povolit vzdálené ovládání tohoto zařízení | Pokud je zapnuto, relace pod vaším účtem mohou vzdáleně ovládat plochu tohoto zařízení (myš/klávesnice/obrazovka). Při ovládání se nahoře na obrazovce zobrazí červený banner s upozorněním, kdykoli lze vypnout | Vypnuto |
| Přejmenování / odebrání zařízení | Správa jednotlivých zařízení v síti, odebrání je okamžité | — |
| Správa autorizačních klíčů | Generování/odebrání klíčů pro připojení bez dozoru | — |
7. Typické použití
S pevnou privátní IP můžete:
- Vzdálený přístup k Claude Code na zařízení: Připojená zařízení se automaticky zaregistrují jako připojení Claude Code pod vaším účtem (vestavěný pandacode engine je připraven k okamžitému použití, není třeba instalovat CLI samostatně). Relace běžící na vývojovém počítači můžete převzít z jiného zařízení a dál ovládat – člověk odejde, stroj běží dál.
- SSH odkudkoli:
ssh user@100.64.0.2– bez ohledu na to, zda je stroj v práci nebo doma. - Přístup k interním službám: Webové služby, databáze, NAS běžící na některém zařízení – přistupujte přímo přes privátní IP, není třeba je vystavovat do veřejné sítě.
- V kombinaci se vzdálenou plochou: Zapnutím možnosti „Povolit vzdálené ovládání tohoto zařízení" mohou vaše AI relace vzdáleně ovládat plochu tohoto zařízení.
8. Bezpečnostní informace
- End-to-end šifrování: Provoz mezi zařízeními je šifrován pomocí WireGuard, řídicí rovina nevidí obsah.
- Žádné vystavení veřejné síti: Neotevírá se žádný veřejný port, služby jsou dostupné pouze ve vaší privátní síti.
- Pouze vaše vlastní zařízení: Síť je izolovaná podle účtu, autorizační klíče patří k vašemu účtu – cizí zařízení se do vaší sítě nedostanou; při schvalování připojení přes prohlížeč se zobrazí výzva ke kontrole názvu zařízení.
- Kdykoli odvolatelné: Každé zařízení i každý klíč lze na stránce správy jedním kliknutím odebrat – okamžitě ztratí platnost.
- Kompatibilita se stávajícími nástroji: Pokud máte nainstalovaný Tailscale nebo podobný nástroj, není to problém – oba fungují vedle sebe bez rušení.
Shrnutí
Zařízení v síti převádí složitý úkol „přístup k vlastním zařízením z venku" na jedno kliknutí v klientovi: bez veřejné IP, bez složitého přesměrování portů, bez pronájmu překládacího serveru – získáte privátní síť s end-to-end šifrováním, dostupnou odkudkoli a kdykoli. Desktopová zařízení zapnete jedním kliknutím, servery se automaticky připojí zkopírováním příkazu s klíčem – a všechna zařízení spravujete na jedné stránce. V kombinaci se vzdáleným přístupem Claude Code a vzdáleným ovládáním plochy se váš vývojový stroj stává skutečně „člověk odejde, stroj běží dál; odkudkoli se lze připojit zpět".
Související průvodci

Ovládání Codexu z telefonu: Průvodce ChatGPT Remote a vzdáleným ovládáním lokálního CLI
Lze Codex použít na mobilním telefonu? Tento článek srovnává ChatGPT Remote a lokální CLI vzdálené řešení PandaNpc a poskytuje kroky nastavení pro hostitelské systémy Windows, macOS a Linux, postupy schvalování, metody ověření a řešení problémů s přerušením spojení.
Přečíst článek →
Codex: povolení 1M kontextu pro GPT-5.6 Sol – tutoriál se 3 řádky konfigurace `config.toml`
GPT-5.6 Sol oficiálně podporuje kontext 1,05 milionu tokenů. Stačí přidat 3 řádky konfigurace na začátek config.toml v Codex a můžete běžet s oknem 1 milionu tokenů, přičemž při přibližně 900 tisících tokenech se historie automaticky komprimuje. Přiloženo: trvalá konfigurace, jednorázový příkaz, ověření a upozornění na náklady.
Přečíst článek →
pandacode: Nechte zážitek Claude Code běžet na jakémkoli modelu
pandacode je open-source kódovací agent engine zabudovaný do pandapaw, plně kompatibilní s kompletním prostředím Claude Code, ale modelový backend si určujete sami – DeepSeek, Qwen, vLLM/Ollama, proxy firemní sítě, vše je možné, podporuje oba API formáty OpenAI i Anthropic. Instalace jedním příkazem, dálkové ovládání z telefonu, prohlížeče i desktopu funguje stejně.
Přečíst článek →