기기 연결: 공인 IP 없이, 포트 포워딩 없이, 언제 어디서나 안전하게 내 기기에 직접 연결하기

밖에서 핸드폰이나 다른 컴퓨터로 집/회사에 있는 Claude Code, SSH, 내부 서비스에 접속하고 싶은데, 공인 IP가 없고 포트 매핑을 열 엄두가 안 나며 frp/허브(hub) 설정이 번거롭다면? 디바이스 연결을 데스크톱 클라이언트에서 한 번에 켜고, 당신의 각 기기를 전용 암호화 네트워크에 추가하세요. 모든 기기가 고정 사설 IP를 하나씩 받아, 어디에 있든 같은 로컬 네트워크에 연결된 것처럼 직접 연결됩니다—종단 간 암호화, 공인망 노출 제로, 언제든 한 번에 폐기 가능.

PandaNpc최초 게시일
기기 연결: 공인 IP 없이, 포트 포워딩 없이, 언제 어디서나 안전하게 내 기기에 직접 연결하기

이런 상황 겪어보신 적 있나요:

회사 개발 머신에서 Claude Code가 작업을 실행 중인데, 외출 후 휴대폰이나 집 컴퓨터로 다시 연결하려고 하니—연결이 전혀 안 되는 경우. 그 머신에는 공인 IP가 없고, 라우터 뒤에 숨겨져 있습니다. 포트 포워딩을 열자니 보안이 걱정되고 라우터 설정도 귀찮습니다. frp,花生壳 같은 내부망 침투 도구를 쓰자니 설정이 복잡하고 서버도 임대해야 합니다.

기기 연결이 바로 이 문제를 해결합니다: PandaNpc 데스크톱 클라이언트에서 '기기 연결 켜기'를 클릭하면, 이 기기가 나만의 암호화 가상 네트워크에 추가됩니다. 이후 모든 기기 간에는 고정된 사설 IP(예: 100.64.0.2)가 생겨, 각자가 어디에 있든, 공인 IP가 없든, 마치 같은 로컬 네트워크에 연결된 것처럼 서로 직접 연결할 수 있습니다.

1. 기기 연결이 필요한 이유

  • 🏠 외부에서 집/회사 기기에 접속: 휴대폰, 노트북은 외부 네트워크에, 집 개발 머신은 내부 네트워크에 있을 때, Claude Code, SSH, 내부 서비스 등을 사용하려면 — 기기 연결이 서로 접근 가능하게 해줍니다.
  • 🔌 포트 포워딩과 공인 IP 노출 불필요: 라우터에 포트를 열 필요 없고, 서비스를 공인망에 노출할 필요 없어 공격 표면이 제로입니다.
  • 🧩 서버 불필요, 복잡한 설정 불필요: frp처럼 공인 IP가 있는 중계 서버를 임대하고 수많은 포워딩 규칙을 작성할 필요가 없습니다. 클릭 한 번으로 고정 사설 IP를 얻습니다.
  • 🔒 모든 단계 암호화: 기기 간 트래픽은 종단 간 암호화되어, 중간에서 누구도 내용을 볼 수 없습니다.

2. 어떻게 작동하나

기기 연결의底层은 자체 구축 WireGuard 가상 네트워크입니다(Tailscale과 동일한 기술):

  • 각 기기가 네트워크에 가입하면 제어면(Control Plane)에서 안정적인 사설 IP(100.64.x.x 대역)를 할당하며, 이 IP는 기기를 따라다니며 네트워크 환경에 따라 변하지 않습니다.
  • 기기 간에는 직접 연결이 우선: NAT 구멍 뚫기를 통해 두 기기 간에 점대점 암호화 터널을 구축하며, 데이터는 어떤 제3자를 거치지 않습니다.
  • 드물게 구멍 뚫기가 실패하는 네트워크 환경(대칭형 NAT 등)에서는 자동으로 릴레이로 폴백되어 항상 연결 가능함을 보장합니다.
  • 전체 과정은 WireGuard 종단 간 암호화로, 제어면은 '누가 누구와 연결될 수 있는지'만 조정할 뿐, 사용자 데이터를 볼 수 없습니다.

한 마디로: 당신은 오직 자신만의, 암호화된, 언제 어디서나 접근 가능한 사설 네트워크를 얻게 됩니다.

3. 켜는 방법: 데스크톱 클라이언트에서 한 번에

PandaNpc 데스크톱 클라이언트(Windows / macOS / Linux)가 설치된 기기에서는 한 단계만 거치면 됩니다:

클라이언트 열기 → 설정(Settings) → 기기 연결(Connected Devices) → '기기 연결 켜기(Enable Connected Devices)' 클릭.

설정 페이지의 기기 연결 스위치: Enable Connected Devices를 클릭하여 한 번에 켜기

클릭하면 클라이언트가 모든 작업을 자동으로 수행합니다: 백그라운드 네트워킹 구성 요소 다운로드 및 설치, 이 기기를 계정에 등록, 네트워크 가입. 처음 켤 때 한 번 시스템 관리자 권한을 요청합니다(백그라운드 네트워크 서비스 설치 필요), 이후에는 완전 자동이며, 보통 몇 초 안에 완료됩니다.

네트워크 가입 성공 후, 상태 카드에 **Joined(가입됨)**이 표시되고, 이 기기의 전용 사설 IP가 제공됩니다 — 클릭 한 번으로 복사하여 다른 기기에서 연결할 수 있습니다:

가입된 상태: 이 기기의 사설 IP 표시, 클릭하여 복사

팁:

  • 로그인 후 자동 페어링: 클라이언트가 처음 시작될 때 백그라운드에서 구성 요소를 자동으로 설치하고, 계정 로그인 후 자동으로 페어링 및 네트워크 가입이 완료됩니다. 대부분의 경우 수동으로 스위치를 켤 필요조차 없습니다.
  • 사용하지 않을 때는 언제든 제거: 동일 페이지에서 '기기 연결 제거(Remove Connected Devices)'를 클릭하면 이 기기의 네트워킹 서비스가 중지됩니다(설치는 유지되며, 다시 켜는 것은 순간적이므로 다시 다운로드할 필요 없음).

4. 모든 기기 관리하기

네트워크 가입 후, 설정 페이지 아래(또는 브라우저에서 pandanpc.com/devices 열기)에서 기기 관리 패널을 볼 수 있습니다. 두 곳의 내용은 완전히 동일합니다:

기기 관리 페이지: 모든 기기의 온라인 상태, 시스템 유형, 사설 IP, 이름 변경 및 해지 지원

여기서 할 수 있는 일:

  • 🟢 온라인 상태 확인: 녹색 점은 기기가 온라인임을 나타내며, 어떤 기기를 사용할 수 있는지 한눈에 볼 수 있습니다.
  • 📋 사설 IP 복사: 각 기기의 100.64.x.x IP를 클릭하여 복사하고, SSH 또는 서비스 접근에 바로 사용할 수 있습니다.
  • 💻 시스템 유형 식별: Windows / macOS / Linux 아이콘으로 명확히 구분됩니다.
  • ✏️ 이름 변경: 기기에 알아보기 쉬운 이름을 지정할 수 있습니다(예: "Office Windows PC", "Home Server").
  • 🗑️ 해지: 특정 기기를 더 이상 사용하지 않으려면 한 번에 해지하여 즉시 연결을 끊고 다시는 연결할 수 없게 만듭니다.

5. 서버 및 무인터페이스 기기: 명령 하나로 자동 가입

집의 NAS, 클라우드 서버, 개발 컨테이너 등 그래픽 인터페이스가 없는 기기는 **인증 키(Auth Key)**를 사용하여 네트워크에 가입합니다 — 이제 명령 하나만 있으면 됩니다.

첫 번째 단계, 기기 관리 페이지의 Auth Keys 영역에서 'New key'를 클릭하여 키를 생성합니다:

인증 키 생성: 재사용 가능/일회용 선택, 유효 기간 및 설명

생성 시 구성할 수 있는 항목:

  • Reusable(재사용 가능): 하나의 키로 여러 기기에 사용; 체크 해제 시 일회용 키로, 한 번 사용하면 만료됩니다.
  • Expires in(유효 기간): 비워두면 영구 유효, 또는 며칠 후 자동 만료 설정 가능.
  • Description(설명): 이 키를 어떤 기기에 사용할지 표시.

두 번째 단계, 생성 후 팝업이 키가 포함된 원클릭 설치 명령을 바로 제공합니다. 복사 버튼을 클릭하여 가져가면 됩니다(키 평문은 이때만 표시):

생성 후 원클릭 설치 명령을 바로 얻고 복사하여 사용

세 번째 단계, 대상 기기에서 붙여넣고 실행합니다:

macOS / Linux:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxx

Windows (관리자 PowerShell):

powershell
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

이 명령 하나로 모든 작업이 자동으로 완료됩니다:

  1. pandapaw 설치(내장 AI 엔진 pandacode 포함);
  2. 이 기기를 자동으로 계정에 페어링 — Claude Code 연결 목록에 나타나며, 다른 기기에서 즉시 원격으로 AI 세션을 실행할 수 있게 됩니다;
  3. 네트워킹 시스템 서비스를 설치하고 자동으로 네트워크 가입, 완료 시 이 기기가 받은 사설 IP를 출력합니다.

전 과정이 수동 조작 없이, 설치 완료와 동시에 사용 가능합니다.

기타 방법(대비용):

  • 이미 pandapaw가 설치된 기기를 추가로 네트워크에 가입: pandanet up --authkey=pnkey-xxxxxxxx;
  • 상주 서비스 방식: pandanetd.yamlauth_key 필드에 키를 작성한 후 pandanet install 실행;
  • 키가 없는 경우: 직접 pandanet up 실행하면 인증 링크가 출력되며, 브라우저에서 PandaNpc 계정에 로그인하여 '승인'을 클릭하면 기기가 네트워크에 가입됩니다.

6. 설정 항목 설명

기기 연결 관련 스위치는 모두 설정 → 기기 연결 페이지에集中되어 있습니다:

설정 기능 기본값
기기 연결 켜기/제거 이 기기가 사설 네트워크에 가입/탈퇴 (제거는 서비스만 중지, 설치는 유지, 언제든 다시 켤 수 있음) 로그인 후 자동 켜기
이 기기의 원격 제어 허용 켜면, 계정의 세션이 이 기기의 데스크톱을 원격으로 제어할 수 있음(마우스/키보드/화면). 제어 중에는 화면 상단에 빨간색 배너 알림 표시, 언제든 끌 수 있음 꺼짐
기기 이름 변경/해지 네트워크 내 각 기기 관리, 해지는 즉시 적용
인증 키 관리 무인 가입용 키 생성/해지

7. 전형적인 사용법

고정 사설 IP가 있으면 다음과 같은 작업을 할 수 있습니다:

  • 원격으로 기기의 Claude Code 접근: 네트워크에 가입된 기기는 자동으로 계정의 Claude Code 연결로 등록됩니다(pandacode 엔진이 내장되어 바로 사용 가능, 별도 CLI 설치 불필요). 개발 머신에서 실행 중인 세션을 다른 기기로 이어서 제어할 수 있어, 사람이 떠나도 기기는 계속 작동합니다.
  • 어디서나 SSH: ssh user@100.64.0.2, 그 머신이 회사에 있든 집에 있든 상관없습니다.
  • 내부 서비스 접근: 특정 머신에서 실행 중인 웹 서비스, 데이터베이스, NAS를 사설 IP로 직접 접근, 공인망에 노출할 필요 없음.
  • 원격 데스크톱 제어와 함께 사용: '이 기기의 원격 제어 허용'을 켜면, AI 세션이 해당 기기의 데스크톱을 원격으로 제어할 수 있습니다.

8. 보안 설명

  • 종단 간 암호화: 기기 간 트래픽은 WireGuard로 암호화되어, 제어면이 내용을 볼 수 없습니다.
  • 공인망 노출 제로: 어떤 공인 포트도 열지 않으며, 서비스는 사설 네트워크 내에서만 접근 가능합니다.
  • 자신의 기기만 연결: 네트워크는 계정별로 격리되며, 인증 키는 해당 계정에 속하므로 다른 사람의 기기는 네트워크에 들어올 수 없습니다. 브라우저에서 가입 승인 시에도 기기 이름을 확인하라는 메시지가 표시됩니다.
  • 언제든 취소 가능: 모든 기기와 모든 키는 관리 페이지에서 한 번에 해지하여 즉시 무효화할 수 있습니다.
  • 기존 도구와 공존: 본 기기에 Tailscale 등 유사 도구가 설치되어 있어도 서로 간섭하지 않습니다.

요약

기기 연결은 "외부에서 내 기기에 접속"이라는 번거로운 작업을 클라이언트에서 한 번 클릭으로 단순화합니다: 공인 IP가 필요 없고, 포트 포워딩을 설정할 필요 없고, 중계 서버를 임대할 필요 없이, 종단 간 암호화되고 언제 어디서나 접근 가능한 사설 네트워크를 얻을 수 있습니다. 데스크톱 기기는 한 번에 켜고, 서버는 키가 포함된 명령 하나를 복사하여 붙여넣으면 자동으로 페어링 및 네트워크 가입되며, 모든 기기를 한 페이지에서 통합 관리할 수 있습니다. Claude Code 원격 접속 및 원격 데스크톱 제어와 함께 사용하면, 당신의 개발 머신은 진정으로 "사람은 떠나도 기기는 멈추지 않고, 어디서든 다시 연결할 수 있는" 상태가 됩니다.