Apparaatverbinding: geen openbaar IP, geen gedoe met port forwarding, overal veilig direct verbinding met je apparaten
Wilt u van buitenaf met uw telefoon of een andere computer toegang krijgen tot Claude Code, SSH en interne diensten op uw thuis- of kantoorcomputer, maar heeft u geen openbaar IP-adres, durft u geen poortforwarding in te schakelen, en vindt u de configuratie van frp/花生壳 te vervelend? Schakel apparaatkoppeling met één klik in de desktopclient in, voeg al uw apparaten toe aan uw eigen versleutelde netwerk, elk apparaat krijgt een vast privé-IP, en waar u ook bent, het voelt alsof u in hetzelfde lokale netwerk zit — end-to-end versleuteld, geen blootstelling aan het openbare netwerk, en altijd met één klik in te trekken.

Heb je dit wel eens meegemaakt:
Je laat Claude Code een taak uitvoeren op de ontwikkelcomputer op kantoor, maar als je buiten bent en via je telefoon of thuiscomputer wilt inloggen, lukt dat niet. Die machine heeft geen openbaar IP-adres, zit achter een router; je durft geen poorten open te zetten vanwege veiligheidsrisico's en het gedoe met de router; en voor frp, No-IP of andere interne netwerk-tunneling moet je een hoop configureren en een server huren.
Apparaatverbinding lost dit op: Klik in de PandaNpc desktopclient op 'Apparaatverbinding inschakelen' en dit apparaat wordt toegevoegd aan jouw eigen versleutelde virtuele netwerk. Al je apparaten krijgen dan een vast privé-IP-adres (bijv. 100.64.0.2), ongeacht waar ze zich bevinden of ze een openbaar IP hebben, en ze kunnen rechtstreeks met elkaar communiceren alsof ze in hetzelfde lokale netwerk zitten.
Waarom heb je apparaatverbinding nodig?
- 🏠 Toegang tot je thuis-/kantoormachine van buitenaf: Je telefoon of laptop is op een extern netwerk, de ontwikkelmachine thuis zit op een intern netwerk. Je wilt verbinding maken voor Claude Code, SSH, of interne diensten – apparaatverbinding zorgt dat ze elkaar kunnen bereiken.
- 🔌 Geen port forwarding of blootstelling aan het openbare netwerk meer: Je hoeft geen poorten op de router te openen en geen diensten bloot te stellen aan het internet. Aanvalsoppervlak is nul.
- 🧩 Geen server of ingewikkelde configuratie nodig: Je hoeft geen tussenliggende server met openbaar IP te huren zoals bij frp, en geen doorstuurregels te schrijven. Eén klik en je hebt een vast privé-IP.
- 🔒 Elke stap is versleuteld: Het verkeer tussen apparaten is end-to-end versleuteld, niemand onderweg kan de inhoud zien.
Hoe het werkt
De onderliggende technologie is een zelfgebouwd WireGuard virtueel netwerk (dezelfde techniek als Tailscale):
- Elk apparaat krijgt bij toetreding een stabiel privé-IP (reeks
100.64.x.x) toegewezen door het control plane. Dit IP blijft bij het apparaat, ongeacht de netwerkomgeving. - Apparaten proberen eerst rechtstreeks verbinding te maken: via NAT-traversal wordt een point-to-point versleutelde tunnel tussen twee machines opgezet. Gegevens gaan niet via derden.
- In zeldzame gevallen waar NAT-traversal niet lukt (symmetrische NAT, enz.) wordt automatisch teruggevallen op een relay, zodat de verbinding altijd tot stand komt.
- Volledige WireGuard end-to-end versleuteling. Het control plane coördineert alleen 'wie mag met wie verbinden' en ziet je gegevens niet.
Kortom: Je krijgt een privénetwerk dat alleen van jou is, versleuteld en overal bereikbaar.
Hoe schakel je het in: één klik in de desktopclient
Op een machine waar de PandaNpc desktopclient (Windows / macOS / Linux) is geïnstalleerd, hoef je maar één stap te doen:
Open de client → Instellingen (Settings) → Apparaatverbinding (Connected Devices) → klik op 'Apparaatverbinding inschakelen' (Enable Connected Devices).

Nadat je klikt, doet de client alles automatisch: het downloadt en installeert de achtergrondcomponenten voor het netwerk, registreert deze machine bij jouw account en voegt deze toe aan het netwerk. Bij de eerste keer wordt er eenmalig om beheerdersrechten gevraagd (voor het installeren van de achtergrondnetwerkservice), daarna is het volledig geautomatiseerd en meestal binnen enkele seconden klaar.
Na succesvolle toetreding toont de statuskaart Joined (aangesloten) en het专属 privé-IP van deze machine – klik erop om het te kopiëren en direct op andere apparaten te gebruiken om verbinding te maken:

Tip:
- Automatische koppeling na inloggen: Bij de eerste keer opstarten van de client worden de componenten op de achtergrond stil geïnstalleerd. Na inloggen met je account wordt de koppeling en toetreding automatisch voltooid. In de meeste gevallen hoef je niet eens handmatig op de schakelaar te klikken.
- Altijd uitschakelen wanneer gewenst: Klik op dezelfde pagina op 'Apparaatverbinding verwijderen' (Remove Connected Devices) om de netwerkservice op deze machine uit te schakelen (de installatie blijft behouden, zodat je het later weer in seconden kunt inschakelen zonder opnieuw te downloaden).
Al je apparaten beheren
Nadat je bent aangesloten, vind je onderaan de instellingenpagina (of via je browser op pandanpc.com/devices) het beheerderspaneel voor je apparaten. De inhoud is identiek op beide plaatsen:

Hier kun je:
- 🟢 Online status bekijken: Een groene stip betekent dat het apparaat online is. In één oogopslag zie je welke beschikbaar zijn.
- 📋 Privé-IP kopiëren: Klik op het
100.64.x.xIP van elk apparaat om het te kopiëren. Gebruik het direct voor SSH of om diensten te benaderen. - 💻 Systeemtype herkennen: Pictogrammen voor Windows / macOS / Linux zijn overzichtelijk.
- ✏️ Hernoemen: Geef apparaten herkenbare namen, zoals "Office Windows PC", "Home Server".
- 🗑️ Intrekken: Als je een apparaat niet meer wilt, trek het dan in één klik in. Het wordt dan onmiddellijk losgekoppeld en kan niet meer verbinden.
Servers en headless apparaten: automatisch toetreden met één commando
Voor machines zonder grafische interface, zoals een NAS thuis, een cloudserver of een ontwikkelcontainer, gebruik je een autorisatiesleutel (Auth Key) om toe te treden. Dit kan nu met slechts één commando.
Stap één: Klik in het gedeelte Auth Keys op de apparaatbeheerpagina op 'New key' om een sleutel te genereren:

Bij het genereren kun je het volgende configureren:
- Reusable (Herbruikbaar): Eén sleutel voor meerdere machines; indien niet aangevinkt is het een eenmalige sleutel die na gebruik vervalt.
- Expires in (Verloopt in): Leeg laten voor onbeperkte geldigheid, of instellen op een aantal dagen waarna de sleutel automatisch verloopt.
- Description (Notitie): Markeer waarvoor deze sleutel dient.
Stap twee: Na het genereren toont het pop-upvenster direct het installatiecommando met de sleutel erin. Klik op de kopieerknop om het over te nemen (de sleutel wordt alleen deze ene keer in platte tekst getoond):

Stap drie: Plak en voer het commando uit op de doelcomputer.
macOS / Linux:
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxxWindows (PowerShell als administrator):
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iexDit ene commando doet alles automatisch:
- Installeert pandapaw (inclusief de ingebouwde AI-engine pandacode);
- Koppelt deze machine automatisch aan jouw account – hij verschijnt in je Claude Code-verbindingslijst en andere apparaten kunnen er direct op afstand AI-sessies mee uitvoeren;
- Installeert de netwerkservice als systeemdienst en voegt het apparaat automatisch toe aan het netwerk. Na voltooiing wordt het toegewezen privé-IP weergegeven.
Volledig zonder handmatige handelingen, klaar voor gebruik na installatie.
Andere methoden (reserve):
- Als pandapaw al geïnstalleerd is, voeg het apparaat dan toe met:
pandanet up --authkey=pnkey-xxxxxxxx; - Voor een permanente service: schrijf de sleutel in het veld
auth_keyvanpandanetd.yamlen voerpandanet installuit; - Zonder sleutel: Voer
pandanet upuit. Het toont dan een autorisatielink. Log in op je PandaNpc-account in de browser en klik op 'Goedkeuren'. Dit apparaat wordt dan toegevoegd.
Configuratie-overzicht
Alle schakelaars voor apparaatverbinding zijn gebundeld in Instellingen → Apparaatverbinding:
| Configuratie | Functie | Standaard |
|---|---|---|
| Apparaatverbinding in-/uitschakelen | Deze machine toevoegen aan/verwijderen uit je privénetwerk (verwijderen stopt alleen de service, installatie blijft behouden, kan op elk moment opnieuw worden ingeschakeld) | Automatisch ingeschakeld na inloggen |
| Toestaan dat deze machine op afstand wordt bediend | Indien ingeschakeld, kunnen sessies onder jouw account het bureaublad van deze machine op afstand bedienen (muis/toetsenbord/scherm). Tijdens bediening wordt er een rode banner boven aan het scherm weergegeven. Kan op elk moment worden uitgeschakeld. | Uit |
| Apparaat hernoemen/intrekken | Beheer elk apparaat in het netwerk; intrekken is onmiddellijk van kracht. | — |
| Autorisatiesleutelbeheer | Sleutels genereren/intrekken voor onbemand toetreden. | — |
Typische toepassingen
Met een vast privé-IP kun je:
- Op afstand toegang krijgen tot Claude Code op het apparaat: Aangesloten machines worden automatisch geregistreerd als Claude Code-verbindingen in jouw account (de ingebouwde pandacode-engine werkt out-of-the-box, geen aparte CLI nodig). Als er een sessie op de ontwikkelmachine draait, kun je vanaf een ander apparaat weer inloggen en verder werken. De machine blijft draaien terwijl jij weggaat.
- Overal SSH:
ssh user@100.64.0.2, ongeacht of die machine op kantoor of thuis is. - Toegang tot interne diensten: Webdiensten, databases, NAS die op een machine draaien, kun je rechtstreeks via het privé-IP benaderen. Geen blootstelling aan het openbare netwerk.
- In combinatie met extern bureaublad: Schakel 'Toestaan dat deze machine op afstand wordt bediend' in, zodat je AI-sessies het bureaublad van die machine op afstand kunnen bedienen.
Veiligheidsinformatie
- End-to-end versleuteling: Het verkeer tussen apparaten wordt versleuteld met WireGuard. Het control plane ziet de inhoud niet.
- Geen blootstelling aan openbaar netwerk: Er worden geen poorten naar het openbare netwerk geopend. Diensten zijn alleen bereikbaar binnen jouw privénetwerk.
- Alleen verbinding met je eigen apparaten: Het netwerk is geïsoleerd per account. Autorisatiesleutels zijn gekoppeld aan jouw account. Andermans apparaten kunnen niet in jouw netwerk komen. Bij goedkeuring via de browser wordt ook de apparaatnaam getoond ter verificatie.
- Altijd in te trekken: Elk apparaat en elke sleutel kunnen in één klik op de beheerpagina worden ingetrokken. Dit is onmiddellijk van kracht.
- Compatibel met bestaande tools: Het gebruik van vergelijkbare tools zoals Tailscale op dezelfde machine heeft geen invloed op elkaar. Ze storen elkaar niet.
Samenvatting
Apparaatverbinding reduceert de complexe taak van 'toegang tot je eigen machines van buitenaf' tot één klik in de client: geen openbaar IP nodig, geen gedoe met port forwarding, geen tussenliggende server huren. Je krijgt een end-to-end versleuteld privénetwerk dat overal bereikbaar is. Desktopapparaten schakel je met één klik in, servers worden automatisch gekoppeld en toegevoegd met één commando dat de sleutel bevat. Al je apparaten worden centraal beheerd op één pagina. In combinatie met Claude Code-verbinding op afstand en extern bureaublad wordt jouw ontwikkelmachine echt: 'De machine blijft draaien terwijl jij weggaat, je kunt overal weer inloggen.'
Gerelateerde gidsen

Codex vanaf je telefoon bedienen: ChatGPT Remote versus het op afstand bedienen van een lokale CLI
Kan Codex op een mobiele telefoon worden gebruikt? Dit artikel vergelijkt ChatGPT Remote en de lokale CLI-oplossing van PandaNpc voor externe toegang, en biedt instellingsstappen, goedkeuringsmethoden, verificatiemethoden en probleemoplossing voor verbindingsverlies voor Windows-, macOS- en Linux-hosts.
Artikel lezen →
Codex GPT-5.6 Sol 1M-context inschakelen: configuratiehandleiding met 3 regels `config.toml`
GPT-5.6 Sol ondersteunt officieel een context van 1,05 miljoen tokens. Je hoeft alleen maar bovenaan de config.toml van Codex 3 regels configuratie toe te voegen om met een venster van 1 miljoen tokens te draaien en automatisch de geschiedenis te comprimeren bij ongeveer 900.000 tokens. Inclusief permanente configuratie, eenmalige opdracht, verificatie en kostenwaarschuwing.
Artikel lezen →
pandacode: Laat de Claude Code-ervaring op elk model draaien
pandacode is de open-source coderingsagent-engine die is ingebouwd in pandapaw, volledig compatibel met Claude Code, maar de model-backend bepaal je zelf—DeepSeek, Qwen, vLLM/Ollama, bedrijfsnetwerkproxy kunnen allemaal worden aangesloten, en beide API-formaten van OpenAI en Anthropic worden ondersteund. Installatie met één opdracht, externe bediening via telefoon, browser en desktop zoals gebruikelijk.
Artikel lezen →