기기 연결: 공인 IP 없이, 포트 포워딩 없이, 언제 어디서나 안전하게 내 기기에 직접 연결하기
밖에서 핸드폰이나 다른 컴퓨터로 집/회사에 있는 Claude Code, SSH, 내부 서비스에 접속하고 싶은데, 공인 IP가 없고 포트 매핑을 열 엄두가 안 나며 frp/허브(hub) 설정이 번거롭다면? 디바이스 연결을 데스크톱 클라이언트에서 한 번에 켜고, 당신의 각 기기를 전용 암호화 네트워크에 추가하세요. 모든 기기가 고정 사설 IP를 하나씩 받아, 어디에 있든 같은 로컬 네트워크에 연결된 것처럼 직접 연결됩니다—종단 간 암호화, 공인망 노출 제로, 언제든 한 번에 폐기 가능.

이런 상황 겪어보신 적 있나요:
회사 개발 머신에서 Claude Code가 작업을 실행 중인데, 외출 후 휴대폰이나 집 컴퓨터로 다시 연결하려고 하니—연결이 전혀 안 되는 경우. 그 머신에는 공인 IP가 없고, 라우터 뒤에 숨겨져 있습니다. 포트 포워딩을 열자니 보안이 걱정되고 라우터 설정도 귀찮습니다. frp,花生壳 같은 내부망 침투 도구를 쓰자니 설정이 복잡하고 서버도 임대해야 합니다.
기기 연결이 바로 이 문제를 해결합니다: PandaNpc 데스크톱 클라이언트에서 '기기 연결 켜기'를 클릭하면, 이 기기가 나만의 암호화 가상 네트워크에 추가됩니다. 이후 모든 기기 간에는 고정된 사설 IP(예: 100.64.0.2)가 생겨, 각자가 어디에 있든, 공인 IP가 없든, 마치 같은 로컬 네트워크에 연결된 것처럼 서로 직접 연결할 수 있습니다.
1. 기기 연결이 필요한 이유
- 🏠 외부에서 집/회사 기기에 접속: 휴대폰, 노트북은 외부 네트워크에, 집 개발 머신은 내부 네트워크에 있을 때, Claude Code, SSH, 내부 서비스 등을 사용하려면 — 기기 연결이 서로 접근 가능하게 해줍니다.
- 🔌 포트 포워딩과 공인 IP 노출 불필요: 라우터에 포트를 열 필요 없고, 서비스를 공인망에 노출할 필요 없어 공격 표면이 제로입니다.
- 🧩 서버 불필요, 복잡한 설정 불필요: frp처럼 공인 IP가 있는 중계 서버를 임대하고 수많은 포워딩 규칙을 작성할 필요가 없습니다. 클릭 한 번으로 고정 사설 IP를 얻습니다.
- 🔒 모든 단계 암호화: 기기 간 트래픽은 종단 간 암호화되어, 중간에서 누구도 내용을 볼 수 없습니다.
2. 어떻게 작동하나
기기 연결의底层은 자체 구축 WireGuard 가상 네트워크입니다(Tailscale과 동일한 기술):
- 각 기기가 네트워크에 가입하면 제어면(Control Plane)에서 안정적인 사설 IP(
100.64.x.x대역)를 할당하며, 이 IP는 기기를 따라다니며 네트워크 환경에 따라 변하지 않습니다. - 기기 간에는 직접 연결이 우선: NAT 구멍 뚫기를 통해 두 기기 간에 점대점 암호화 터널을 구축하며, 데이터는 어떤 제3자를 거치지 않습니다.
- 드물게 구멍 뚫기가 실패하는 네트워크 환경(대칭형 NAT 등)에서는 자동으로 릴레이로 폴백되어 항상 연결 가능함을 보장합니다.
- 전체 과정은 WireGuard 종단 간 암호화로, 제어면은 '누가 누구와 연결될 수 있는지'만 조정할 뿐, 사용자 데이터를 볼 수 없습니다.
한 마디로: 당신은 오직 자신만의, 암호화된, 언제 어디서나 접근 가능한 사설 네트워크를 얻게 됩니다.
3. 켜는 방법: 데스크톱 클라이언트에서 한 번에
PandaNpc 데스크톱 클라이언트(Windows / macOS / Linux)가 설치된 기기에서는 한 단계만 거치면 됩니다:
클라이언트 열기 → 설정(Settings) → 기기 연결(Connected Devices) → '기기 연결 켜기(Enable Connected Devices)' 클릭.

클릭하면 클라이언트가 모든 작업을 자동으로 수행합니다: 백그라운드 네트워킹 구성 요소 다운로드 및 설치, 이 기기를 계정에 등록, 네트워크 가입. 처음 켤 때 한 번 시스템 관리자 권한을 요청합니다(백그라운드 네트워크 서비스 설치 필요), 이후에는 완전 자동이며, 보통 몇 초 안에 완료됩니다.
네트워크 가입 성공 후, 상태 카드에 **Joined(가입됨)**이 표시되고, 이 기기의 전용 사설 IP가 제공됩니다 — 클릭 한 번으로 복사하여 다른 기기에서 연결할 수 있습니다:

팁:
- 로그인 후 자동 페어링: 클라이언트가 처음 시작될 때 백그라운드에서 구성 요소를 자동으로 설치하고, 계정 로그인 후 자동으로 페어링 및 네트워크 가입이 완료됩니다. 대부분의 경우 수동으로 스위치를 켤 필요조차 없습니다.
- 사용하지 않을 때는 언제든 제거: 동일 페이지에서 '기기 연결 제거(Remove Connected Devices)'를 클릭하면 이 기기의 네트워킹 서비스가 중지됩니다(설치는 유지되며, 다시 켜는 것은 순간적이므로 다시 다운로드할 필요 없음).
4. 모든 기기 관리하기
네트워크 가입 후, 설정 페이지 아래(또는 브라우저에서 pandanpc.com/devices 열기)에서 기기 관리 패널을 볼 수 있습니다. 두 곳의 내용은 완전히 동일합니다:

여기서 할 수 있는 일:
- 🟢 온라인 상태 확인: 녹색 점은 기기가 온라인임을 나타내며, 어떤 기기를 사용할 수 있는지 한눈에 볼 수 있습니다.
- 📋 사설 IP 복사: 각 기기의
100.64.x.xIP를 클릭하여 복사하고, SSH 또는 서비스 접근에 바로 사용할 수 있습니다. - 💻 시스템 유형 식별: Windows / macOS / Linux 아이콘으로 명확히 구분됩니다.
- ✏️ 이름 변경: 기기에 알아보기 쉬운 이름을 지정할 수 있습니다(예: "Office Windows PC", "Home Server").
- 🗑️ 해지: 특정 기기를 더 이상 사용하지 않으려면 한 번에 해지하여 즉시 연결을 끊고 다시는 연결할 수 없게 만듭니다.
5. 서버 및 무인터페이스 기기: 명령 하나로 자동 가입
집의 NAS, 클라우드 서버, 개발 컨테이너 등 그래픽 인터페이스가 없는 기기는 **인증 키(Auth Key)**를 사용하여 네트워크에 가입합니다 — 이제 명령 하나만 있으면 됩니다.
첫 번째 단계, 기기 관리 페이지의 Auth Keys 영역에서 'New key'를 클릭하여 키를 생성합니다:

생성 시 구성할 수 있는 항목:
- Reusable(재사용 가능): 하나의 키로 여러 기기에 사용; 체크 해제 시 일회용 키로, 한 번 사용하면 만료됩니다.
- Expires in(유효 기간): 비워두면 영구 유효, 또는 며칠 후 자동 만료 설정 가능.
- Description(설명): 이 키를 어떤 기기에 사용할지 표시.
두 번째 단계, 생성 후 팝업이 키가 포함된 원클릭 설치 명령을 바로 제공합니다. 복사 버튼을 클릭하여 가져가면 됩니다(키 평문은 이때만 표시):

세 번째 단계, 대상 기기에서 붙여넣고 실행합니다:
macOS / Linux:
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxxWindows (관리자 PowerShell):
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex이 명령 하나로 모든 작업이 자동으로 완료됩니다:
- pandapaw 설치(내장 AI 엔진 pandacode 포함);
- 이 기기를 자동으로 계정에 페어링 — Claude Code 연결 목록에 나타나며, 다른 기기에서 즉시 원격으로 AI 세션을 실행할 수 있게 됩니다;
- 네트워킹 시스템 서비스를 설치하고 자동으로 네트워크 가입, 완료 시 이 기기가 받은 사설 IP를 출력합니다.
전 과정이 수동 조작 없이, 설치 완료와 동시에 사용 가능합니다.
기타 방법(대비용):
- 이미 pandapaw가 설치된 기기를 추가로 네트워크에 가입:
pandanet up --authkey=pnkey-xxxxxxxx; - 상주 서비스 방식:
pandanetd.yaml의auth_key필드에 키를 작성한 후pandanet install실행; - 키가 없는 경우: 직접
pandanet up실행하면 인증 링크가 출력되며, 브라우저에서 PandaNpc 계정에 로그인하여 '승인'을 클릭하면 기기가 네트워크에 가입됩니다.
6. 설정 항목 설명
기기 연결 관련 스위치는 모두 설정 → 기기 연결 페이지에集中되어 있습니다:
| 설정 | 기능 | 기본값 |
|---|---|---|
| 기기 연결 켜기/제거 | 이 기기가 사설 네트워크에 가입/탈퇴 (제거는 서비스만 중지, 설치는 유지, 언제든 다시 켤 수 있음) | 로그인 후 자동 켜기 |
| 이 기기의 원격 제어 허용 | 켜면, 계정의 세션이 이 기기의 데스크톱을 원격으로 제어할 수 있음(마우스/키보드/화면). 제어 중에는 화면 상단에 빨간색 배너 알림 표시, 언제든 끌 수 있음 | 꺼짐 |
| 기기 이름 변경/해지 | 네트워크 내 각 기기 관리, 해지는 즉시 적용 | — |
| 인증 키 관리 | 무인 가입용 키 생성/해지 | — |
7. 전형적인 사용법
고정 사설 IP가 있으면 다음과 같은 작업을 할 수 있습니다:
- 원격으로 기기의 Claude Code 접근: 네트워크에 가입된 기기는 자동으로 계정의 Claude Code 연결로 등록됩니다(pandacode 엔진이 내장되어 바로 사용 가능, 별도 CLI 설치 불필요). 개발 머신에서 실행 중인 세션을 다른 기기로 이어서 제어할 수 있어, 사람이 떠나도 기기는 계속 작동합니다.
- 어디서나 SSH:
ssh user@100.64.0.2, 그 머신이 회사에 있든 집에 있든 상관없습니다. - 내부 서비스 접근: 특정 머신에서 실행 중인 웹 서비스, 데이터베이스, NAS를 사설 IP로 직접 접근, 공인망에 노출할 필요 없음.
- 원격 데스크톱 제어와 함께 사용: '이 기기의 원격 제어 허용'을 켜면, AI 세션이 해당 기기의 데스크톱을 원격으로 제어할 수 있습니다.
8. 보안 설명
- 종단 간 암호화: 기기 간 트래픽은 WireGuard로 암호화되어, 제어면이 내용을 볼 수 없습니다.
- 공인망 노출 제로: 어떤 공인 포트도 열지 않으며, 서비스는 사설 네트워크 내에서만 접근 가능합니다.
- 자신의 기기만 연결: 네트워크는 계정별로 격리되며, 인증 키는 해당 계정에 속하므로 다른 사람의 기기는 네트워크에 들어올 수 없습니다. 브라우저에서 가입 승인 시에도 기기 이름을 확인하라는 메시지가 표시됩니다.
- 언제든 취소 가능: 모든 기기와 모든 키는 관리 페이지에서 한 번에 해지하여 즉시 무효화할 수 있습니다.
- 기존 도구와 공존: 본 기기에 Tailscale 등 유사 도구가 설치되어 있어도 서로 간섭하지 않습니다.
요약
기기 연결은 "외부에서 내 기기에 접속"이라는 번거로운 작업을 클라이언트에서 한 번 클릭으로 단순화합니다: 공인 IP가 필요 없고, 포트 포워딩을 설정할 필요 없고, 중계 서버를 임대할 필요 없이, 종단 간 암호화되고 언제 어디서나 접근 가능한 사설 네트워크를 얻을 수 있습니다. 데스크톱 기기는 한 번에 켜고, 서버는 키가 포함된 명령 하나를 복사하여 붙여넣으면 자동으로 페어링 및 네트워크 가입되며, 모든 기기를 한 페이지에서 통합 관리할 수 있습니다. Claude Code 원격 접속 및 원격 데스크톱 제어와 함께 사용하면, 당신의 개발 머신은 진정으로 "사람은 떠나도 기기는 멈추지 않고, 어디서든 다시 연결할 수 있는" 상태가 됩니다.
관련 가이드

휴대폰으로 Codex 제어: ChatGPT Remote 및 로컬 CLI 원격 제어 가이드
Codex를 휴대폰에서 사용할 수 있나요? 이 글에서는 ChatGPT Remote와 PandaNpc 로컬 CLI 원격 솔루션을 비교하고, Windows, macOS, Linux 호스트의 설정 단계, 승인 방식, 검증 방법 및 연결 끊김 문제 해결을 제공합니다.
기사 읽기 →
Codex에서 GPT-5.6 Sol 1M 컨텍스트 활성화: `config.toml` 3줄 구성 튜토리얼
GPT-5.6 Sol은 공식적으로 105만 토큰 컨텍스트를 지원합니다. Codex의 config.toml 상단에 3줄의 설정만 추가하면 100만 토큰 윈도우로 실행할 수 있으며, 약 90만 토큰에서 대화 기록이 자동으로 압축됩니다. 영구 설정, 단일 명령, 검증 및 비용 알림이 포함되어 있습니다.
기사 읽기 →
pandacode: Claude Code 경험을 모든 모델에서 실행하기
pandacode는 pandapaw에 내장된 오픈소스 코딩 agent 엔진으로, Claude Code의 완전한 경험을 호환하면서도 모델 백엔드는 사용자가 결정합니다 — DeepSeek, Qwen, vLLM/Ollama, 회사 내부망 프록시 모두 연결 가능하며, OpenAI와 Anthropic 두 가지 API 형식을 모두 지원합니다. 하나의 명령으로 설치하고, 휴대폰, 브라우저, 데스크탑에서 원격으로 제어할 수 있습니다.
기사 읽기 →