Interkoneksi Perangkat: Tanpa IP Publik, Tanpa Ribet Port Forwarding, Aman Terhubung Langsung ke Perangkat Anda Kapan Saja, di Mana Saja
Ingin mengakses Claude Code, SSH, layanan internal di komputer rumah/kantor dari luar menggunakan ponsel atau komputer lain, tetapi terkendala karena tidak memiliki IP publik, tidak berani membuka port forwarding, dan konfigurasi frp/花生壳 ribet? Interkoneksi perangkat dapat diaktifkan sekali klik di klien desktop, tambahkan setiap perangkat Anda ke jaringan terenkripsi khusus Anda, setiap perangkat mendapatkan IP privat tetap, di mana pun Anda berada, terhubung langsung seolah-olah berada di LAN yang sama — enkripsi end-to-end, tanpa eksposur publik, dan dapat dicabut kapan saja dengan sekali klik.

Pernahkah Anda mengalami situasi ini:
Di mesin pengembangan kantor, Claude Code sedang menjalankan sebuah tugas. Setelah keluar, Anda ingin terhubung kembali menggunakan ponsel atau komputer di rumah untuk melihatnya—ternyata tidak bisa terhubung sama sekali. Mesin itu tidak memiliki IP publik, ia tersembunyi di belakang router; ingin membuka port forwarding takut tidak aman, lagipula harus repot mengutak-atik router; menggunakan penetrasi jaringan internal seperti frp, 花生壳, konfigurasinya banyak dan harus menyewa server.
Interkoneksi Perangkat (Connected Devices) hadir untuk menyelesaikan hal ini: cukup klik "Aktifkan Interkoneksi Perangkat" di klien desktop PandaNpc, perangkat ini langsung bergabung ke jaringan virtual terenkripsi khusus milik Anda. Setelah itu, semua perangkat Anda memiliki alamat IP privat tetap (misalnya 100.64.0.2), dan di mana pun mereka berada, ada atau tidaknya IP publik, semuanya bisa saling terhubung langsung seolah-olah berada di jaringan lokal yang sama.
1. Mengapa Perlu Interkoneksi Perangkat
- 🏠 Mengakses mesin di rumah/kantor dari luar: Ponsel dan laptop berada di internet, mesin pengembangan di rumah berada di jaringan internal. Ingin terhubung kembali untuk menggunakan Claude Code, SSH, atau melihat layanan internal—interkoneksi perangkat membuat semuanya saling dapat dijangkau.
- 🔌 Tinggalkan port forwarding dan eksposur ke publik: Tidak perlu membuka port di router, tidak perlu mengekspos layanan ke internet, permukaan serangan menjadi nol.
- 🧩 Tanpa server, tanpa konfigurasi rumit: Tidak perlu menyewa server relay dengan IP publik seperti frp, atau menulis banyak aturan penerusan. Cukup klik untuk mengaktifkan, dan Anda langsung mendapatkan IP privat tetap.
- 🔒 Setiap lompatan dienkripsi: Lalu lintas antar perangkat dienkripsi end-to-end, tidak ada pihak di tengah yang bisa melihat isinya.
2. Bagaimana Cara Kerjanya
Interkoneksi perangkat pada dasarnya adalah jaringan virtual WireGuard yang dibangun sendiri (teknologi yang sama dengan Tailscale):
- Setelah bergabung, setiap perangkat diberikan IP privat yang stabil dari bidang kontrol (segmen
100.64.x.x). IP ini mengikuti perangkat, tidak berubah mengikuti lingkungan jaringan. - Perangkat mengutamakan koneksi langsung: melalui NAT hole punching, terowongan terenkripsi point-to-point dibangun di antara dua mesin, data tidak melewati pihak ketiga mana pun.
- Untuk sebagian kecil lingkungan jaringan yang gagal melakukan hole punching (misalnya NAT simetris), otomatis fallback ke relay, memastikan koneksi selalu tersedia.
- Seluruh perjalanan menggunakan enkripsi end-to-end WireGuard; bidang kontrol hanya mengoordinasikan "siapa boleh terhubung ke siapa" dan tidak dapat melihat data Anda.
Singkatnya: Yang Anda dapatkan adalah jaringan privat yang hanya milik Anda, terenkripsi, dan dapat dijangkau kapan saja, di mana saja.
3. Cara Mengaktifkan: Sekali Klik di Klien Desktop
Pada mesin yang menjalankan klien desktop PandaNpc (Windows / macOS / Linux), aktivasi hanya butuh satu langkah:
Buka klien → Settings (Pengaturan) → Connected Devices (Perangkat Terhubung) → klik "Enable Connected Devices" (Aktifkan Perangkat Terhubung).

Setelah diklik, klien akan otomatis melakukan semuanya: mengunduh dan memasang komponen jaringan latar belakang, mendaftarkan perangkat ini ke akun Anda, dan bergabung ke jaringan. Aktivasi pertama akan meminta otorisasi administrator sistem satu kali (diperlukan untuk memasang layanan jaringan latar belakang), setelah itu semuanya otomatis, biasanya selesai dalam beberapa detik.
Setelah berhasil bergabung, kartu status akan menampilkan Joined (Sudah Bergabung) beserta IP privat khusus perangkat ini—klik sekali untuk menyalin, lalu gunakan untuk terhubung dari perangkat lain:

Tips:
- Otomatis berpasangan setelah login: Saat klien pertama kali diluncurkan, komponen akan terpasang secara senyap di latar belakang. Setelah login ke akun, pemasangan dan bergabung ke jaringan selesai otomatis. Dalam kebanyakan kasus, Anda bahkan tidak perlu mengklik sakelar secara manual.
- Hapus kapan saja jika tidak digunakan: Pada halaman yang sama, klik "Remove Connected Devices" (Hapus Perangkat Terhubung) untuk menghentikan layanan jaringan di perangkat ini (instalasi tetap dipertahankan; jika ingin mengaktifkannya lagi nanti, hanya butuh hitungan detik tanpa mengunduh ulang).
4. Mengelola Semua Perangkat Anda
Setelah bergabung, bagian bawah halaman pengaturan (atau buka pandanpc.com/devices di browser) adalah panel manajemen perangkat Anda; kedua tempat menampilkan konten yang sama persis:

Di sini Anda dapat:
- 🟢 Lihat status online: Titik hijau berarti perangkat online, Anda bisa langsung melihatangkat mana yang tersedia.
- 📋 Salin IP privat: IP
100.64.x.xsetiap perangkat dapat disalin dengan satu klik, langsung digunakan untuk SSH atau mengakses layanan. - 💻 Kenali tipe sistem: Ikon Windows / macOS / Linux terlihat jelas.
- ✏️ Ganti nama: Beri nama yang mudah dikenali, misalnya "Office Windows PC", "Home Server".
- 🗑️ Cabut: Jika tidak menginginkan perangkat tertentu, cabut dengan satu klik; perangkat langsung terputus dan tidak akan bisa terhubung lagi.
5. Server dan Perangkat Tanpa Antarmuka: Bergabung Otomatis dengan Satu Perintah
Mesin tanpa antarmuka grafis seperti NAS di rumah, server cloud, dan kontainer pengembangan dapat bergabung menggunakan Auth Key (Kunci Otorisasi)—kini hanya perlu satu perintah.
Langkah pertama, di bagian Auth Keys pada halaman manajemen perangkat, klik "New key" untuk membuat sebuah kunci:

Saat membuat, Anda dapat mengonfigurasi:
- Reusable (Dapat digunakan ulang): Satu kunci dapat dipasang di banyak mesin; jika tidak dicentang, kunci bersifat sekali pakai dan langsung tidak berlaku setelah digunakan.
- Expires in (Masa berlaku): Biarkan kosong agar berlaku selamanya, atau atur agar kedaluwarsa otomatis setelah beberapa hari.
- Description (Catatan): Tandai kunci ini untuk mesin yang mana.
Langkah kedua, setelah dibuat, pop-up akan langsung menampilkan perintah instalasi satu klik yang sudah berisi kunci. Klik tombol salin untuk menggunakannya (kunci hanya ditampilkan dalam bentuk teks jelas satu kali ini):

Langkah ketiga, tempel dan jalankan di mesin tujuan:
macOS / Linux:
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxxWindows (PowerShell Administrator):
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iexPerintah satu ini akan otomatis menyelesaikan semuanya:
- Memasang pandapaw (termasuk mesin AI bawaan pandacode);
- Secara otomatis memasangkan mesin ini ke akun Anda—mesin akan muncul di daftar koneksi Claude Code Anda, dan perangkat lain dapat langsung menggunakannya untuk menjalankan sesi AI dari jarak jauh;
- Memasang layanan sistem jaringan dan otomatis bergabung ke jaringan, lalu mencetak IP privat yang diperoleh mesin ini di akhir proses.
Sepenuhnya tanpa operasi manual, langsung siap digunakan setelah terpasang.
Cara lain (cadangan):
- Mesin yang sudah memasang pandapaw untuk bergabung:
pandanet up --authkey=pnkey-xxxxxxxx; - Untuk layanan permanen: tulis kunci ke kolom
auth_keydipandanetd.yaml, lalu jalankanpandanet install; - Tanpa kunci juga bisa: langsung jalankan
pandanet up, maka akan dicetak tautan otorisasi. Login ke akun PandaNpc di browser lalu klik "Setujui", perangkat ini pun bergabung.
6. Penjelasan Opsi Konfigurasi
Semua sakelar terkait interkoneksi perangkat terpusat di halaman Settings → Connected Devices:
| Konfigurasi | Fungsi | Default |
|---|---|---|
| Aktifkan/Hapus Interkoneksi Perangkat | Perangkat ini bergabung/keluar dari jaringan privat Anda (menghapus hanya menghentikan layanan, instalasi tetap ada, bisa diaktifkan kembali kapan saja) | Otomatis aktif setelah login |
| Izinkan perangkat ini dikendalikan jarak jauh | Jika diaktifkan, sesi di bawah akun Anda dapat mengendalikan desktop mesin ini dari jarak jauh (mouse/keyboard/layar). Saat sedang dikendalikan, akan muncul banner merah di bagian atas layar; dapat dimatikan kapan saja | Nonaktif |
| Ganti nama/cabut perangkat | Mengelola setiap perangkat dalam jaringan; pencabutan berlaku segera | — |
| Manajemen Auth Key | Membuat/mencabut kunci untuk bergabung tanpa pengawasan | — |
7. Contoh Penggunaan
Dengan IP privat tetap, Anda dapat:
- Akses Claude Code di perangkat dari jarak jauh: Mesin yang bergabung akan otomatis terdaftar sebagai koneksi Claude Code di akun Anda (mesin AI pandacode sudah tersedia langsung tanpa perlu menginstal CLI tambahan). Sesi yang berjalan di mesin pengembangan dapat disambung kembali dan dikendalikan dari perangkat lain; manusia boleh pergi, mesin tetap jalan.
- SSH dari mana saja:
ssh user@100.64.0.2, baik mesin tersebut berada di kantor maupun rumah. - Akses layanan internal: Layanan web, database, atau NAS yang berjalan di mesin tertentu dapat diakses langsung dengan IP privat, tanpa perlu diekspos ke internet.
- Bersama dengan kendali remote desktop: Setelah mengaktifkan "Izinkan perangkat ini dikendalikan jarak jauh", sesi AI Anda dapat mengoperasikan desktop mesin tersebut dari jarak jauh.
8. Penjelasan Keamanan
- Enkripsi end-to-end: Lalu lintas antar perangkat dienkripsi dengan WireGuard; bidang kontrol tidak dapat melihat isinya.
- Nol eksposur ke publik: Tidak ada port publik yang dibuka; layanan hanya dapat diakses di dalam jaringan privat Anda.
- Hanya terhubung ke perangkat Anda sendiri: Jaringan diisolasi per akun; kunci otorisasi milik akun Anda, perangkat orang lain tidak bisa masuk ke jaringan Anda. Saat menyetujui bergabung melalui browser, Anda juga akan diminta memeriksa nama perangkat.
- Dapat dicabut kapan saja: Perangkat mana pun atau kunci mana pun dapat dicabut dengan satu klik di halaman manajemen, dan langsung tidak berlaku.
- Berdampingan dengan alat yang sudah ada: Tidak masalah jika perangkat ini memiliki alat serupa seperti Tailscale; keduanya tidak saling mengganggu.
Kesimpulan
Interkoneksi perangkat menyederhanakan urusan rumit "mengakses mesin sendiri dari luar" menjadi satu klik di klien: tanpa IP publik, tanpa ribet port forwarding, tanpa menyewa server relay, Anda mendapatkan jaringan privat terenkripsi end-to-end yang dapat dijangkau kapan saja, di mana saja. Perangkat desktop aktif dengan satu klik; server cukup menyalin perintah berisi kunci untuk otomatis dipasangkan dan bergabung ke jaringan; semua perangkat dikelola dalam satu halaman. Dengan akses jarak jauh Claude Code dan kendali remote desktop, mesin pengembangan Anda benar-benar mewujudkan "manusia boleh pergi, mesin tetap jalan, dan bisa disambung lagi dari mana saja".
Panduan terkait

Kontrol Codex dari Ponsel: Panduan ChatGPT Remote dan Kontrol Jarak Jauh CLI Lokal
Bisakah Codex digunakan di ponsel? Artikel ini membandingkan ChatGPT Remote dan solusi remote CLI lokal PandaNpc, memberikan langkah-langkah pengaturan host Windows, macOS, Linux, metode persetujuan, metode verifikasi, dan pemecahan masalah koneksi terputus.
Baca artikel →
Codex Mengaktifkan Konteks 1M GPT-5.6 Sol: Tutorial Konfigurasi 3 Baris `config.toml`
GPT-5.6 Sol secara resmi mendukung konteks 1,05 juta token. Cukup tambahkan 3 baris konfigurasi di bagian atas config.toml Codex untuk menjalankannya dengan jendela 1 juta token, dan secara otomatis memampatkan riwayat pada sekitar 900 ribu token. Sekaligus menyertakan konfigurasi permanen, perintah sekali jalan, verifikasi, dan pengingat biaya.
Baca artikel →
pandacode: Membuat Pengalaman Claude Code Berjalan di Model Mana Pun
pandacode adalah engine agen coding open-source yang tertanam di dalam pandapaw, kompatibel dengan pengalaman lengkap Claude Code, tetapi backend modelnya ditentukan oleh Anda—DeepSeek, Qwen, vLLM/Ollama, proxy jaringan internal perusahaan semuanya bisa terhubung, dan dua format API OpenAI serta Anthropic semuanya didukung. Instalasi dengan satu perintah, kendali jarak jauh dari ponsel, browser, dan desktop seperti biasa.
Baca artikel →