Connetti i tuoi dispositivi: senza IP pubblico, senza complicati port forwarding, accesso sicuro e diretto ai tuoi dispositivi da qualsiasi luogo

Vuoi accedere da fuori, usando il telefono o un altro computer, a Claude Code, SSH, servizi interni sul computer di casa/ufficio, ma sei bloccato perché non hai un IP pubblico, non osi aprire il port forwarding, e la configurazione di frp/PeanutHull è fastidiosa? L'interconnessione dei dispositivi si attiva con un clic nel client desktop, aggiungendo ogni tuo dispositivo alla tua rete crittografata esclusiva. Ogni dispositivo ottiene un IP privato fisso, e ovunque ti trovi è come se fossi connesso nella stessa LAN — crittografia end-to-end, zero esposizione pubblica, revoca con un clic in qualsiasi momento.

PandaNpcPubblicato per la prima volta il
Connetti i tuoi dispositivi: senza IP pubblico, senza complicati port forwarding, accesso sicuro e diretto ai tuoi dispositivi da qualsiasi luogo

Ti è mai capitato?

Stai facendo girare un'attività con Claude Code sulla macchina di sviluppo in ufficio, esci e vuoi riconnetterti dal telefono o dal PC di casa per vedere come procede – e scopri che non riesci a connetterti. Quella macchina non ha un IP pubblico, è nascosta dietro un router; aprire un port forwarding è rischioso e bisogna smanettare col router; usare frp, ngrok o simili richiede configurazioni complesse e un server a noleggio.

Connetti i dispositivi risolve proprio questo: nel client desktop PandaNpc, basta cliccare su "Connetti i dispositivi" e quel dispositivo viene aggiunto alla tua rete virtuale crittografata personale. D'ora in poi, tutti i tuoi dispositivi avranno un IP privato fisso (per esempio 100.64.0.2) e potranno connettersi direttamente tra loro come se fossero nella stessa LAN, ovunque si trovino, abbiano o meno un IP pubblico.

Perché hai bisogno di Connetti i dispositivi

  • 🏠 Accedi a macchine a casa/ufficio da fuori: telefono e laptop in rete esterna, il PC di sviluppo in rete interna. Vuoi usare Claude Code, SSH, vedere servizi interni – Connetti i dispositivi li rende raggiungibili.
  • 🔌 Addio port forwarding ed esposizione pubblica: niente porte aperte sul router, nessun servizio esposto a Internet, superficie d'attacco zero.
  • 🧩 Niente server, niente configurazioni complesse: non serve noleggiare un server con IP pubblico per fare da relay come con frp, né scrivere regole di inoltro. Un clic e hai un IP privato fisso.
  • 🔒 Ogni salto è crittografato: il traffico tra dispositivi è crittografato end-to-end, nessun intermediario vede i contenuti.

Come funziona

Alla base di Connetti i dispositivi c'è una rete WireGuard virtuale creata ad hoc (stessa tecnologia di Tailscale):

  • Ogni dispositivo che si unisce riceve dal control plane un IP privato stabile (range 100.64.x.x), che lo segue indipendentemente dalla rete fisica.
  • I dispositivi tentano una connessione diretta prioritariamente: attraverso NAT traversal, creano un tunnel crittografato peer-to-peer, i dati non passano da terze parti.
  • In rari casi di NAT simmetrico o altri ostacoli, il sistema passa automaticamente a un relay, garantendo sempre la connettività.
  • Tutto il traffico è crittografato end-to-end con WireGuard; il control plane gestisce solo "chi può connettersi a chi" e non vede i tuoi dati.

In breve: ottieni una rete privata, crittografata, sempre raggiungibile, solo tua.

Come attivarla: un clic dal client desktop

Su una macchina con il client desktop PandaNpc (Windows / macOS / Linux), basta un passo:

Apri il client → Impostazioni (Settings) → Dispositivi connessi (Connected Devices) → clicca su "Connetti i dispositivi" (Enable Connected Devices).

Interruttore Connetti i dispositivi nelle impostazioni: clicca su Enable Connected Devices per attivare

Dopo il clic, il client fa tutto automaticamente: scarica e installa il componente di rete in background, registra il dispositivo al tuo account e lo aggiunge alla rete. La prima attivazione richiede l'autorizzazione dell'amministratore di sistema (necessaria per installare il servizio di rete in background); poi tutto è automatico e di solito richiede pochi secondi.

Una volta connesso, la scheda di stato mostra Joined (Connesso) e l'IP privato del dispositivo – basta cliccare per copiarlo e usarlo per connetterti da altri dispositivi:

Stato connesso: mostra l'IP privato del dispositivo, clicca per copiare

Suggerimenti:

  • Abbinamento automatico dopo il login: al primo avvio, il client installa silenziosamente il componente in background; dopo il login, l'abbinamento e l'iscrizione alla rete avvengono automaticamente. Spesso non devi nemmeno cliccare manualmente.
  • Disattiva quando vuoi: dalla stessa pagina clicca su "Rimuovi Connetti i dispositivi" (Remove Connected Devices) per fermare il servizio di rete (l'installazione rimane, quindi riattivarlo è immediato, senza dover scaricare di nuovo).

Gestisci tutti i tuoi dispositivi

Dopo l'iscrizione, in fondo alla pagina delle impostazioni (oppure su pandanpc.com/devices) trovi il pannello di gestione dei dispositivi; i due contenuti sono identici:

Pagina di gestione dispositivi: stato online, tipo di sistema, IP privato di tutti i dispositivi; possibilità di rinominare e revocare

Qui puoi:

  • 🟢 Vedere lo stato online: un punto verde indica che il dispositivo è online, a colpo d'occhio.
  • 📋 Copiare l'IP privato: clicca sull'IP 100.64.x.x di ogni dispositivo per copiarlo e usarlo subito per SSH o per accedere ai servizi.
  • 💻 Identificare il tipo di sistema: icone chiare per Windows / macOS / Linux.
  • ✏️ Rinominare: assegna un nome facile da riconoscere, come "Office Windows PC", "Home Server".
  • 🗑️ Revocare: se non vuoi più un dispositivo, revocalo con un clic; si disconnette immediatamente e non potrà più riconnettersi.

Server e dispositivi senza interfaccia grafica: un solo comando per l'iscrizione automatica

Per NAS domestici, server cloud, container di sviluppo e altre macchine senza interfaccia grafica, usa una chiave di autorizzazione (Auth Key) – ora basta un solo comando.

Primo passo: nella sezione Auth Keys della pagina di gestione dispositivi, clicca su "New key" per generare una chiave:

Generazione chiave di autorizzazione: opzioni per riutilizzabile/monouso, scadenza e nota

Puoi configurare:

  • Reusable (Riutilizzabile): una chiave per più macchine; se non selezionato, è monouso e scade dopo il primo utilizzo.
  • Expires in (Scade tra): lascia vuoto per nessuna scadenza, oppure imposta un numero di giorni.
  • Description (Nota): descrivi a quale macchina è destinata questa chiave.

Secondo passo: dopo la generazione, la finestra mostra direttamente il comando di installazione con la chiave incorporata – copialo con il pulsante di copia (la chiave in chiaro viene mostrata solo questa volta):

Dopo la generazione ottieni direttamente il comando di installazione con un clic, copia e usa

Terzo passo: incolla ed esegui sulla macchina di destinazione.

macOS / Linux:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxx

Windows (PowerShell come amministratore):

powershell
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Questo singolo comando fa tutto automaticamente:

  1. Installa pandapaw (con il motore AI integrato pandacode);
  2. Abbina automaticamente questa macchina al tuo account – apparirà nella tua lista di connessioni Claude Code e gli altri dispositivi potranno usarla da remoto per sessioni AI;
  3. Installa il servizio di rete di sistema e si iscrive automaticamente alla rete, mostrando alla fine l'IP privato ottenuto.

Zero operazioni manuali, installa e usa.

Altri metodi (alternativi):

  • Su macchine con pandapaw già installato, per iscriversi alla rete: pandanet up --authkey=pnkey-xxxxxxxx;
  • Per un servizio persistente: inserisci la chiave nel campo auth_key del file pandanetd.yaml ed esegui pandanet install;
  • Senza chiave: esegui pandanet up; stamperà un link di autorizzazione. Accedi con il tuo account PandaNpc nel browser e clicca "Approva": il dispositivo si iscrive.

Opzioni di configurazione

Tutte le impostazioni relative a Connetti i dispositivi sono nella pagina Impostazioni → Dispositivi connessi:

Configurazione Descrizione Default
Attiva/Rimuovi Connetti i dispositivi Il dispositivo si unisce/esce dalla tua rete privata (rimuovere ferma solo il servizio, l'installazione rimane; puoi riattivare in qualsiasi momento) Attivo dopo il login
Consenti il controllo remoto di questo dispositivo Se attivo, le sessioni del tuo account possono controllare da remoto il desktop di questa macchina (mouse/tastiera/schermo). Durante il controllo, nella parte superiore dello schermo appare un banner rosso. Puoi disattivare in qualsiasi momento Disattivo
Rinomina/Revoca dispositivi Gestisci ogni dispositivo nella rete; la revoca è immediata
Gestione chiavi di autorizzazione Genera/revoca chiavi per l'iscrizione automatica senza supervisione

Esempi tipici di utilizzo

Con un IP privato fisso, puoi:

  • Accedere da remoto a Claude Code sul dispositivo: le macchine iscritte alla rete vengono automaticamente registrate come connessioni Claude Code nel tuo account (il motore pandacode integrato è pronto all'uso, senza bisogno di installare un CLI separato). Se un'attività è in esecuzione sulla macchina di sviluppo, puoi riconnetterti da un altro dispositivo e continuare a controllarla: la macchina continua a lavorare anche quando tu sei lontano.
  • SSH da qualsiasi luogo: ssh user@100.64.0.2, ovunque si trovi la macchina, in ufficio o a casa.
  • Accedere a servizi interni: servizi web, database, NAS in esecuzione su una macchina: usa direttamente l'IP privato, senza esporli a Internet.
  • Con controllo remoto del desktop: attivando "Consenti il controllo remoto di questo dispositivo", le tue sessioni AI possono anche controllare da remoto il desktop di quella macchina.

Sicurezza

  • Crittografia end-to-end: il traffico tra dispositivi è crittografato con WireGuard; il control plane non vede i contenuti.
  • Zero esposizione pubblica: nessuna porta aperta su Internet; i servizi sono raggiungibili solo all'interno della tua rete privata.
  • Solo i tuoi dispositivi: la rete è isolata per account; le chiavi di autorizzazione appartengono al tuo account; i dispositivi di altri non possono entrare nella tua rete. Quando autorizzi tramite browser, ti viene chiesto di verificare il nome del dispositivo.
  • Revocabile in qualsiasi momento: qualsiasi dispositivo o chiave può essere revocato con un clic dalla pagina di gestione, con effetto immediato.
  • Coesistenza con strumenti esistenti: se hai già installato Tailscale o strumenti simili, non ci sono interferenze.

Connetti i dispositivi trasforma il fastidio di "accedere alle proprie macchine da fuori" in un clic nel client: niente IP pubblico, niente complicate configurazioni di port forwarding, niente server di relay a noleggio. Ottieni una rete privata end-to-end crittografata, sempre raggiungibile. I dispositivi desktop si attivano con un clic, i server si iscrivono automaticamente con un solo comando contenente la chiave, e tutti i dispositivi sono gestiti in un'unica pagina. Abbinato all'accesso remoto a Claude Code e al controllo desktop remoto, la tua macchina di sviluppo diventa davvero "continua a lavorare anche quando sei lontano, e puoi riconnetterti da qualsiasi luogo".