Enhedsforbindelse: Opret sikker direkte forbindelse til dine enheder når som helst, uden offentlig IP eller besvær med portomdirigering

Vil du udefra med mobil eller en anden computer få adgang til Claude Code, SSH og interne tjenester på hjemme-/kontorcomputeren, men sidder fast uden offentlig IP, tør ikke åbne port forwarding, og frp/花生壳 konfiguration er besværlig? Enhedsforbindelse aktiveres med ét klik i desktopklienten, tilføj hver af dine enheder til dit eget krypterede netværk, hver enhed får en fast privat IP, uanset hvor du er, er det som at være direkte forbundet i samme lokale netværk – ende-til-ende kryptering, nul offentlig eksponering, altid ét klik til at tilbagekalde.

PandaNpcFørst offentliggjort
Enhedsforbindelse: Opret sikker direkte forbindelse til dine enheder når som helst, uden offentlig IP eller besvær med portomdirigering

Har du nogensinde oplevet dette:

Du kører en opgave med Claude Code på din arbejdscomputer, og når du går ud og vil tilslutte dig via din telefon eller hjemmecomputer for at tjekke status – så kan du ikke oprette forbindelse. Maskinen har ingen offentlig IP, den sidder bag en router; du vil heller ikke åbne porte på grund af sikkerhedsproblemer og besværet med at konfigurere routeren; og løsninger som frp eller花生壳 (intern tunneling) kræver en masse konfiguration og leje af en server.

Enhedsforbindelse løser netop dette: Klik på "Enable Connected Devices" i PandaNpc-skrivebordsklienten, og denne enhed bliver tilføjet til dit eget krypterede virtuelle netværk. Derefter har alle dine enheder en fast privat IP (f.eks. 100.64.0.2), uanset hvor de befinder sig, og om de har offentlig IP – de kan oprette direkte forbindelse til hinanden, som om de var på det samme lokale netværk.

1. Hvorfor har du brug for enhedsforbindelse

  • 🏠 Få adgang til hjemme-/arbejdsmaskiner udefra: Mobiltelefon og bærbar er på det eksterne netværk, mens hjemmecomputeren er på det interne netværk. Du vil tilslutte dig for at bruge Claude Code, SSH eller se interne tjenester – enhedsforbindelse gør dem gensidigt tilgængelige.
  • 🔌 Sig farvel til portomdirigering og offentlig eksponering: Ingen grund til at åbne porte på routeren eller eksponere tjenester for det offentlige netværk – angrebsfladen er nul.
  • 🧩 Ingen server, ingen kompleks konfiguration: I modsætning til frp, som kræver leje af en server med offentlig IP og en masse videresendelsesregler, skal du blot klikke for at aktivere, og du får en fast privat IP.
  • 🔒 Kryptering ved hvert hop: Trafikken mellem enheder er ende-til-ende krypteret, og ingen midtvejs kan se indholdet.

2. Hvordan det fungerer

Enhedsforbindelse er baseret på et selvbygget WireGuard virtuelt netværk (samme teknologi som Tailscale):

  • Hver enhed tildeles en stabil privat IP (i 100.64.x.x-området) af kontrolplanet, som følger enheden uanset netværksmiljø.
  • Enheder prioriterer direkte forbindelse: Via NAT-hulletablering oprettes en punkt-til-punkt krypteret tunnel mellem to maskiner – data går ikke gennem tredjepart.
  • I sjældne tilfælde, hvor hulletablering mislykkes (symmetrisk NAT osv.), falder det automatisk tilbage til relæ for at sikre, at forbindelsen altid er oppe.
  • Hele vejen er det WireGuard ende-til-ende-kryptering. Kontrolplanet koordinerer kun "hvem kan forbinde til hvem" – det ser ikke dine data.

Kort sagt: Du får et privat netværk, der kun tilhører dig, er krypteret, og er tilgængeligt når som helst og hvor som helst.

3. Sådan aktiverer du: Ét klik i skrivebordsklienten

På en maskine med PandaNpc-skrivebordsklienten (Windows / macOS / Linux) kræver aktivering kun ét trin:

Åbn klienten → Indstillinger (Settings) → Forbundne enheder (Connected Devices) → Klik på "Enable Connected Devices".

Indstillinger for enhedsforbindelse: Klik på Enable Connected Devices for at aktivere med ét klik

Når du klikker, udfører klienten automatisk alt: Download og installation af baggrundsnetværkskomponenterne, registrering af denne maskine til din konto, og tilmelding til netværket. Første gang aktiveres, vil der blive anmodet om systemadministratorgodkendelse (kræves for at installere baggrundsnetværkstjenesten). Derefter er alt automatisk og er normalt færdigt på få sekunder.

Efter vellykket tilmelding viser statuskortet Joined og angiver maskinens private IP – klik for at kopiere og bruge den på andre enheder til at oprette forbindelse:

Status efter tilmelding: Viser maskinens private IP, klik for at kopiere

Tips:

  • Automatisk parring efter login: Når klienten starter første gang, installeres komponenterne lydløst i baggrunden. Efter login parres og tilmeldes enheden automatisk – i de fleste tilfælde behøver du ikke engang at klikke på knappen manuelt.
  • Fjern når som helst, hvis du ikke vil bruge det: Klik på "Remove Connected Devices" på samme side for at stoppe netværkstjenesten på denne maskine (installationen bevares; hvis du senere vil genaktivere, går det på få sekunder uden at skulle geninstallere).

4. Administrer alle dine enheder

Efter tilmelding finder du dit enhedsadministrationspanel nederst på indstillingssiden (eller ved at åbne pandanpc.com/devices i en browser) – indholdet er identisk begge steder:

Enhedsadministrationsside: Onlinestatus, systemtype, privat IP for alle enheder; understøtter omdøbning og tilbagekaldelse

Her kan du:

  • 🟢 Se onlinestatus: Grøn prik betyder, at enheden er online – du kan med et øjekast se, hvilke enheder der er tilgængelige.
  • 📋 Kopier privat IP: Klik på 100.64.x.x-IP'en for hver enhed for at kopiere den – brug den direkte til SSH eller til at få adgang til tjenester.
  • 💻 Identificer systemtype: Windows / macOS / Linux-ikoner gør det overskueligt.
  • ✏️ Omdøb: Giv enheden et letgenkendeligt navn, f.eks. "Office Windows PC" eller "Home Server".
  • 🗑️ Tilbagekald: Hvis du ikke længere ønsker en enhed, kan du tilbagekalde den med ét klik – den afbrydes øjeblikkeligt og kan ikke længere oprette forbindelse.

5. Server og enheder uden grafisk grænseflade: Én kommando til automatisk tilmelding

For enheder uden grafisk grænseflade, såsom NAS, cloudservere eller udviklingscontainere derhjemme, bruger du Auth Key til tilmelding – det kræver nu kun én kommando.

Første trin: På enhedsadministrationssiden under Auth Keys skal du klikke på "New key" for at generere en nøgle:

Generer Auth Key: Valgmuligheder for genanvendelig/engangsbrug, gyldighedsperiode og beskrivelse

Ved generering kan du konfigurere:

  • Reusable: Én nøgle til flere maskiner; hvis ikke markeret, er det en engangsnøgle, der udløber efter brug.
  • Expires in: Lad feltet være tomt for permanent gyldighed, eller indstil automatisk udløb efter et antal dage.
  • Description: Beskriv, hvilken maskine nøglen er til.

Andet trin: Efter generering viser popup-vinduet direkte én installationskommando med nøglen indbygget – klik på kopier-knappen for at bruge den (nøglen vises kun i klartekst denne ene gang):

Efter generering får du direkte én installationskommando, kopier og brug

Tredje trin: Indsæt og kør på målmaskinen:

macOS / Linux:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxx

Windows (Administrator PowerShell):

powershell
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Denne ene kommando udfører automatisk alt:

  1. Installerer pandapaw (inklusive den indbyggede AI-motor pandacode);
  2. Par automatisk denne maskine til din konto – den vises i din Claude Code-forbindelsesliste, og andre enheder kan straks bruge den til at køre AI-sessioner eksternt;
  3. Installerer netværkstjenesten som en systemtjeneste og tilmelder automatisk – ved afslutning udskrives maskinens private IP.

Helt uden manuel betjening – færdig til brug efter installation.

Andre metoder (reserve):

  • Hvis pandapaw allerede er installeret, tilmeld med: pandanet up --authkey=pnkey-xxxxxxxx
  • For en permanent service: Skriv nøglen ind i pandanetd.yaml's auth_key-felt, og kør derefter pandanet install
  • Uden nøgle: Kør blot pandanet up; der udskrives et godkendelseslink. Log ind på din PandaNpc-konto i browseren og klik "Godkend" – så er enheden tilmeldt.

6. Konfigurationsbeskrivelse

Indstillinger relateret til enhedsforbindelse er samlet på Settings → Connected Devices:

Konfiguration Funktion Standard
Enable/Remove Connected Devices Tilmeld/fjern denne maskine fra dit private netværk (fjern stopper kun tjenesten, installationen bevares, kan genaktiveres når som helst) Automatisk aktiveret efter login
Allow remote control of this machine Når aktiveret, kan sessioner under din konto fjernstyre denne maskines skrivebord (mus/tastatur/skærm). Under styring vises en rød bjælke øverst på skærmen som advarsel; kan deaktiveres når som helst Deaktiveret
Omdøb/tilbagekald enhed Administrer hver enhed i netværket; tilbagekaldelse træder i kraft øjeblikkeligt
Auth Key-administration Generer/tilbagekald nøgler til ubemandet tilmelding

7. Typisk brug

Med en fast privat IP kan du:

  • Fjernadgang til Claude Code på enheden: Tilmeldte maskiner registreres automatisk som Claude Code-forbindelser på din konto (den indbyggede pandacode-motor er klar til brug uden ekstra CLI-installation). Hvis du kører en session på udviklingsmaskinen, kan du skifte til en anden enhed og fortsætte med at styre den – maskinen kører videre, når du går.
  • SSH hvor som helst: ssh user@100.64.0.2 – uanset om maskinen er på arbejde eller derhjemme.
  • Adgang til interne tjenester: Webtjenester, databaser eller NAS, der kører på en maskine, kan tilgås direkte via den private IP uden at skulle eksponeres for det offentlige netværk.
  • Kombineret med fjernskrivebordskontrol: Aktiver "Allow remote control of this machine" for at lade dine AI-sessioner fjernstyre maskinens skrivebord.

8. Sikkerhedsoplysninger

  • Ende-til-ende kryptering: Trafikken mellem enheder krypteres med WireGuard; kontrolplanet kan ikke se indholdet.
  • Ingen offentlig eksponering: Ingen offentlige porte åbnes; tjenester er kun tilgængelige i dit private netværk.
  • Kun dine egne enheder: Netværket er isoleret pr. konto. Auth Keys tilhører din konto – andres enheder kan ikke komme ind i dit netværk. Ved godkendelse via browser bliver du bedt om at bekræfte enhedens navn.
  • Kan tilbagekaldes når som helst: Enhver enhed eller nøgle kan tilbagekaldes med ét klik på administrationssiden og mister øjeblikkeligt sin gyldighed.
  • Eksisterer side om side med andre værktøjer: Hvis maskinen har lignende værktøjer som Tailscale installeret, er der ingen konflikt – de forstyrrer ikke hinanden.

Opsummering

Enhedsforbindelse gør det besværlige med "at få adgang til dine egne maskiner udefra" til ét klik i klienten: ingen offentlig IP, ingen portomdirigering, ingen leje af relæserver – du får et ende-til-ende krypteret privat netværk, der er tilgængeligt når som helst og hvor som helst. Skrivebordsenheder aktiveres med ét klik, servere parres og tilmeldes automatisk med én kommando, der indeholder en nøgle, og alle enheder administreres samlet på én side. Kombineret med Claude City-fjernadgang og fjernskrivebordskontrol bliver din udviklingsmaskine virkelig "maskinen kører videre, når du går, og du kan altid tilslutte dig tilbage".