Interkoneksi Perangkat: Tanpa IP Publik, Tanpa Ribet Port Forwarding, Aman Terhubung Langsung ke Perangkat Anda Kapan Saja, di Mana Saja

Ingin mengakses Claude Code, SSH, layanan internal di komputer rumah/kantor dari luar menggunakan ponsel atau komputer lain, tetapi terkendala karena tidak memiliki IP publik, tidak berani membuka port forwarding, dan konfigurasi frp/花生壳 ribet? Interkoneksi perangkat dapat diaktifkan sekali klik di klien desktop, tambahkan setiap perangkat Anda ke jaringan terenkripsi khusus Anda, setiap perangkat mendapatkan IP privat tetap, di mana pun Anda berada, terhubung langsung seolah-olah berada di LAN yang sama — enkripsi end-to-end, tanpa eksposur publik, dan dapat dicabut kapan saja dengan sekali klik.

PandaNpcPertama diterbitkan pada
Interkoneksi Perangkat: Tanpa IP Publik, Tanpa Ribet Port Forwarding, Aman Terhubung Langsung ke Perangkat Anda Kapan Saja, di Mana Saja

Pernahkah Anda mengalami situasi ini:

Di mesin pengembangan kantor, Claude Code sedang menjalankan sebuah tugas. Setelah keluar, Anda ingin terhubung kembali menggunakan ponsel atau komputer di rumah untuk melihatnya—ternyata tidak bisa terhubung sama sekali. Mesin itu tidak memiliki IP publik, ia tersembunyi di belakang router; ingin membuka port forwarding takut tidak aman, lagipula harus repot mengutak-atik router; menggunakan penetrasi jaringan internal seperti frp, 花生壳, konfigurasinya banyak dan harus menyewa server.

Interkoneksi Perangkat (Connected Devices) hadir untuk menyelesaikan hal ini: cukup klik "Aktifkan Interkoneksi Perangkat" di klien desktop PandaNpc, perangkat ini langsung bergabung ke jaringan virtual terenkripsi khusus milik Anda. Setelah itu, semua perangkat Anda memiliki alamat IP privat tetap (misalnya 100.64.0.2), dan di mana pun mereka berada, ada atau tidaknya IP publik, semuanya bisa saling terhubung langsung seolah-olah berada di jaringan lokal yang sama.

1. Mengapa Perlu Interkoneksi Perangkat

  • 🏠 Mengakses mesin di rumah/kantor dari luar: Ponsel dan laptop berada di internet, mesin pengembangan di rumah berada di jaringan internal. Ingin terhubung kembali untuk menggunakan Claude Code, SSH, atau melihat layanan internal—interkoneksi perangkat membuat semuanya saling dapat dijangkau.
  • 🔌 Tinggalkan port forwarding dan eksposur ke publik: Tidak perlu membuka port di router, tidak perlu mengekspos layanan ke internet, permukaan serangan menjadi nol.
  • 🧩 Tanpa server, tanpa konfigurasi rumit: Tidak perlu menyewa server relay dengan IP publik seperti frp, atau menulis banyak aturan penerusan. Cukup klik untuk mengaktifkan, dan Anda langsung mendapatkan IP privat tetap.
  • 🔒 Setiap lompatan dienkripsi: Lalu lintas antar perangkat dienkripsi end-to-end, tidak ada pihak di tengah yang bisa melihat isinya.

2. Bagaimana Cara Kerjanya

Interkoneksi perangkat pada dasarnya adalah jaringan virtual WireGuard yang dibangun sendiri (teknologi yang sama dengan Tailscale):

  • Setelah bergabung, setiap perangkat diberikan IP privat yang stabil dari bidang kontrol (segmen 100.64.x.x). IP ini mengikuti perangkat, tidak berubah mengikuti lingkungan jaringan.
  • Perangkat mengutamakan koneksi langsung: melalui NAT hole punching, terowongan terenkripsi point-to-point dibangun di antara dua mesin, data tidak melewati pihak ketiga mana pun.
  • Untuk sebagian kecil lingkungan jaringan yang gagal melakukan hole punching (misalnya NAT simetris), otomatis fallback ke relay, memastikan koneksi selalu tersedia.
  • Seluruh perjalanan menggunakan enkripsi end-to-end WireGuard; bidang kontrol hanya mengoordinasikan "siapa boleh terhubung ke siapa" dan tidak dapat melihat data Anda.

Singkatnya: Yang Anda dapatkan adalah jaringan privat yang hanya milik Anda, terenkripsi, dan dapat dijangkau kapan saja, di mana saja.

3. Cara Mengaktifkan: Sekali Klik di Klien Desktop

Pada mesin yang menjalankan klien desktop PandaNpc (Windows / macOS / Linux), aktivasi hanya butuh satu langkah:

Buka klien → Settings (Pengaturan) → Connected Devices (Perangkat Terhubung) → klik "Enable Connected Devices" (Aktifkan Perangkat Terhubung).

Sakelar interkoneksi perangkat di halaman pengaturan: klik Enable Connected Devices untuk mengaktifkan sekali klik

Setelah diklik, klien akan otomatis melakukan semuanya: mengunduh dan memasang komponen jaringan latar belakang, mendaftarkan perangkat ini ke akun Anda, dan bergabung ke jaringan. Aktivasi pertama akan meminta otorisasi administrator sistem satu kali (diperlukan untuk memasang layanan jaringan latar belakang), setelah itu semuanya otomatis, biasanya selesai dalam beberapa detik.

Setelah berhasil bergabung, kartu status akan menampilkan Joined (Sudah Bergabung) beserta IP privat khusus perangkat ini—klik sekali untuk menyalin, lalu gunakan untuk terhubung dari perangkat lain:

Status sudah bergabung: menampilkan IP privat perangkat ini, klik untuk menyalin

Tips:

  • Otomatis berpasangan setelah login: Saat klien pertama kali diluncurkan, komponen akan terpasang secara senyap di latar belakang. Setelah login ke akun, pemasangan dan bergabung ke jaringan selesai otomatis. Dalam kebanyakan kasus, Anda bahkan tidak perlu mengklik sakelar secara manual.
  • Hapus kapan saja jika tidak digunakan: Pada halaman yang sama, klik "Remove Connected Devices" (Hapus Perangkat Terhubung) untuk menghentikan layanan jaringan di perangkat ini (instalasi tetap dipertahankan; jika ingin mengaktifkannya lagi nanti, hanya butuh hitungan detik tanpa mengunduh ulang).

4. Mengelola Semua Perangkat Anda

Setelah bergabung, bagian bawah halaman pengaturan (atau buka pandanpc.com/devices di browser) adalah panel manajemen perangkat Anda; kedua tempat menampilkan konten yang sama persis:

Halaman manajemen perangkat: status online semua perangkat, tipe sistem, IP privat, dukungan ganti nama dan pencabutan

Di sini Anda dapat:

  • 🟢 Lihat status online: Titik hijau berarti perangkat online, Anda bisa langsung melihatangkat mana yang tersedia.
  • 📋 Salin IP privat: IP 100.64.x.x setiap perangkat dapat disalin dengan satu klik, langsung digunakan untuk SSH atau mengakses layanan.
  • 💻 Kenali tipe sistem: Ikon Windows / macOS / Linux terlihat jelas.
  • ✏️ Ganti nama: Beri nama yang mudah dikenali, misalnya "Office Windows PC", "Home Server".
  • 🗑️ Cabut: Jika tidak menginginkan perangkat tertentu, cabut dengan satu klik; perangkat langsung terputus dan tidak akan bisa terhubung lagi.

5. Server dan Perangkat Tanpa Antarmuka: Bergabung Otomatis dengan Satu Perintah

Mesin tanpa antarmuka grafis seperti NAS di rumah, server cloud, dan kontainer pengembangan dapat bergabung menggunakan Auth Key (Kunci Otorisasi)—kini hanya perlu satu perintah.

Langkah pertama, di bagian Auth Keys pada halaman manajemen perangkat, klik "New key" untuk membuat sebuah kunci:

Membuat kunci otorisasi: dapat memilih dapat digunakan ulang/sekali pakai, masa berlaku, dan catatan

Saat membuat, Anda dapat mengonfigurasi:

  • Reusable (Dapat digunakan ulang): Satu kunci dapat dipasang di banyak mesin; jika tidak dicentang, kunci bersifat sekali pakai dan langsung tidak berlaku setelah digunakan.
  • Expires in (Masa berlaku): Biarkan kosong agar berlaku selamanya, atau atur agar kedaluwarsa otomatis setelah beberapa hari.
  • Description (Catatan): Tandai kunci ini untuk mesin yang mana.

Langkah kedua, setelah dibuat, pop-up akan langsung menampilkan perintah instalasi satu klik yang sudah berisi kunci. Klik tombol salin untuk menggunakannya (kunci hanya ditampilkan dalam bentuk teks jelas satu kali ini):

Setelah dibuat, langsung dapatkan perintah instalasi satu klik; salin dan gunakan

Langkah ketiga, tempel dan jalankan di mesin tujuan:

macOS / Linux:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxx

Windows (PowerShell Administrator):

powershell
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Perintah satu ini akan otomatis menyelesaikan semuanya:

  1. Memasang pandapaw (termasuk mesin AI bawaan pandacode);
  2. Secara otomatis memasangkan mesin ini ke akun Anda—mesin akan muncul di daftar koneksi Claude Code Anda, dan perangkat lain dapat langsung menggunakannya untuk menjalankan sesi AI dari jarak jauh;
  3. Memasang layanan sistem jaringan dan otomatis bergabung ke jaringan, lalu mencetak IP privat yang diperoleh mesin ini di akhir proses.

Sepenuhnya tanpa operasi manual, langsung siap digunakan setelah terpasang.

Cara lain (cadangan):

  • Mesin yang sudah memasang pandapaw untuk bergabung: pandanet up --authkey=pnkey-xxxxxxxx;
  • Untuk layanan permanen: tulis kunci ke kolom auth_key di pandanetd.yaml, lalu jalankan pandanet install;
  • Tanpa kunci juga bisa: langsung jalankan pandanet up, maka akan dicetak tautan otorisasi. Login ke akun PandaNpc di browser lalu klik "Setujui", perangkat ini pun bergabung.

6. Penjelasan Opsi Konfigurasi

Semua sakelar terkait interkoneksi perangkat terpusat di halaman Settings → Connected Devices:

Konfigurasi Fungsi Default
Aktifkan/Hapus Interkoneksi Perangkat Perangkat ini bergabung/keluar dari jaringan privat Anda (menghapus hanya menghentikan layanan, instalasi tetap ada, bisa diaktifkan kembali kapan saja) Otomatis aktif setelah login
Izinkan perangkat ini dikendalikan jarak jauh Jika diaktifkan, sesi di bawah akun Anda dapat mengendalikan desktop mesin ini dari jarak jauh (mouse/keyboard/layar). Saat sedang dikendalikan, akan muncul banner merah di bagian atas layar; dapat dimatikan kapan saja Nonaktif
Ganti nama/cabut perangkat Mengelola setiap perangkat dalam jaringan; pencabutan berlaku segera
Manajemen Auth Key Membuat/mencabut kunci untuk bergabung tanpa pengawasan

7. Contoh Penggunaan

Dengan IP privat tetap, Anda dapat:

  • Akses Claude Code di perangkat dari jarak jauh: Mesin yang bergabung akan otomatis terdaftar sebagai koneksi Claude Code di akun Anda (mesin AI pandacode sudah tersedia langsung tanpa perlu menginstal CLI tambahan). Sesi yang berjalan di mesin pengembangan dapat disambung kembali dan dikendalikan dari perangkat lain; manusia boleh pergi, mesin tetap jalan.
  • SSH dari mana saja: ssh user@100.64.0.2, baik mesin tersebut berada di kantor maupun rumah.
  • Akses layanan internal: Layanan web, database, atau NAS yang berjalan di mesin tertentu dapat diakses langsung dengan IP privat, tanpa perlu diekspos ke internet.
  • Bersama dengan kendali remote desktop: Setelah mengaktifkan "Izinkan perangkat ini dikendalikan jarak jauh", sesi AI Anda dapat mengoperasikan desktop mesin tersebut dari jarak jauh.

8. Penjelasan Keamanan

  • Enkripsi end-to-end: Lalu lintas antar perangkat dienkripsi dengan WireGuard; bidang kontrol tidak dapat melihat isinya.
  • Nol eksposur ke publik: Tidak ada port publik yang dibuka; layanan hanya dapat diakses di dalam jaringan privat Anda.
  • Hanya terhubung ke perangkat Anda sendiri: Jaringan diisolasi per akun; kunci otorisasi milik akun Anda, perangkat orang lain tidak bisa masuk ke jaringan Anda. Saat menyetujui bergabung melalui browser, Anda juga akan diminta memeriksa nama perangkat.
  • Dapat dicabut kapan saja: Perangkat mana pun atau kunci mana pun dapat dicabut dengan satu klik di halaman manajemen, dan langsung tidak berlaku.
  • Berdampingan dengan alat yang sudah ada: Tidak masalah jika perangkat ini memiliki alat serupa seperti Tailscale; keduanya tidak saling mengganggu.

Kesimpulan

Interkoneksi perangkat menyederhanakan urusan rumit "mengakses mesin sendiri dari luar" menjadi satu klik di klien: tanpa IP publik, tanpa ribet port forwarding, tanpa menyewa server relay, Anda mendapatkan jaringan privat terenkripsi end-to-end yang dapat dijangkau kapan saja, di mana saja. Perangkat desktop aktif dengan satu klik; server cukup menyalin perintah berisi kunci untuk otomatis dipasangkan dan bergabung ke jaringan; semua perangkat dikelola dalam satu halaman. Dengan akses jarak jauh Claude Code dan kendali remote desktop, mesin pengembangan Anda benar-benar mewujudkan "manusia boleh pergi, mesin tetap jalan, dan bisa disambung lagi dari mana saja".