Apparaatverbinding: geen openbaar IP, geen gedoe met port forwarding, overal veilig direct verbinding met je apparaten

Wilt u van buitenaf met uw telefoon of een andere computer toegang krijgen tot Claude Code, SSH en interne diensten op uw thuis- of kantoorcomputer, maar heeft u geen openbaar IP-adres, durft u geen poortforwarding in te schakelen, en vindt u de configuratie van frp/花生壳 te vervelend? Schakel apparaatkoppeling met één klik in de desktopclient in, voeg al uw apparaten toe aan uw eigen versleutelde netwerk, elk apparaat krijgt een vast privé-IP, en waar u ook bent, het voelt alsof u in hetzelfde lokale netwerk zit — end-to-end versleuteld, geen blootstelling aan het openbare netwerk, en altijd met één klik in te trekken.

PandaNpcEerst gepubliceerd op
Apparaatverbinding: geen openbaar IP, geen gedoe met port forwarding, overal veilig direct verbinding met je apparaten

Heb je dit wel eens meegemaakt:

Je laat Claude Code een taak uitvoeren op de ontwikkelcomputer op kantoor, maar als je buiten bent en via je telefoon of thuiscomputer wilt inloggen, lukt dat niet. Die machine heeft geen openbaar IP-adres, zit achter een router; je durft geen poorten open te zetten vanwege veiligheidsrisico's en het gedoe met de router; en voor frp, No-IP of andere interne netwerk-tunneling moet je een hoop configureren en een server huren.

Apparaatverbinding lost dit op: Klik in de PandaNpc desktopclient op 'Apparaatverbinding inschakelen' en dit apparaat wordt toegevoegd aan jouw eigen versleutelde virtuele netwerk. Al je apparaten krijgen dan een vast privé-IP-adres (bijv. 100.64.0.2), ongeacht waar ze zich bevinden of ze een openbaar IP hebben, en ze kunnen rechtstreeks met elkaar communiceren alsof ze in hetzelfde lokale netwerk zitten.

Waarom heb je apparaatverbinding nodig?

  • 🏠 Toegang tot je thuis-/kantoormachine van buitenaf: Je telefoon of laptop is op een extern netwerk, de ontwikkelmachine thuis zit op een intern netwerk. Je wilt verbinding maken voor Claude Code, SSH, of interne diensten – apparaatverbinding zorgt dat ze elkaar kunnen bereiken.
  • 🔌 Geen port forwarding of blootstelling aan het openbare netwerk meer: Je hoeft geen poorten op de router te openen en geen diensten bloot te stellen aan het internet. Aanvalsoppervlak is nul.
  • 🧩 Geen server of ingewikkelde configuratie nodig: Je hoeft geen tussenliggende server met openbaar IP te huren zoals bij frp, en geen doorstuurregels te schrijven. Eén klik en je hebt een vast privé-IP.
  • 🔒 Elke stap is versleuteld: Het verkeer tussen apparaten is end-to-end versleuteld, niemand onderweg kan de inhoud zien.

Hoe het werkt

De onderliggende technologie is een zelfgebouwd WireGuard virtueel netwerk (dezelfde techniek als Tailscale):

  • Elk apparaat krijgt bij toetreding een stabiel privé-IP (reeks 100.64.x.x) toegewezen door het control plane. Dit IP blijft bij het apparaat, ongeacht de netwerkomgeving.
  • Apparaten proberen eerst rechtstreeks verbinding te maken: via NAT-traversal wordt een point-to-point versleutelde tunnel tussen twee machines opgezet. Gegevens gaan niet via derden.
  • In zeldzame gevallen waar NAT-traversal niet lukt (symmetrische NAT, enz.) wordt automatisch teruggevallen op een relay, zodat de verbinding altijd tot stand komt.
  • Volledige WireGuard end-to-end versleuteling. Het control plane coördineert alleen 'wie mag met wie verbinden' en ziet je gegevens niet.

Kortom: Je krijgt een privénetwerk dat alleen van jou is, versleuteld en overal bereikbaar.

Hoe schakel je het in: één klik in de desktopclient

Op een machine waar de PandaNpc desktopclient (Windows / macOS / Linux) is geïnstalleerd, hoef je maar één stap te doen:

Open de client → Instellingen (Settings) → Apparaatverbinding (Connected Devices) → klik op 'Apparaatverbinding inschakelen' (Enable Connected Devices).

Instellingenpagina met schakelaar voor apparaatverbinding: klik op Enable Connected Devices om het in één keer in te schakelen

Nadat je klikt, doet de client alles automatisch: het downloadt en installeert de achtergrondcomponenten voor het netwerk, registreert deze machine bij jouw account en voegt deze toe aan het netwerk. Bij de eerste keer wordt er eenmalig om beheerdersrechten gevraagd (voor het installeren van de achtergrondnetwerkservice), daarna is het volledig geautomatiseerd en meestal binnen enkele seconden klaar.

Na succesvolle toetreding toont de statuskaart Joined (aangesloten) en het专属 privé-IP van deze machine – klik erop om het te kopiëren en direct op andere apparaten te gebruiken om verbinding te maken:

Aangesloten status: toont het privé-IP van deze machine, klik om te kopiëren

Tip:

  • Automatische koppeling na inloggen: Bij de eerste keer opstarten van de client worden de componenten op de achtergrond stil geïnstalleerd. Na inloggen met je account wordt de koppeling en toetreding automatisch voltooid. In de meeste gevallen hoef je niet eens handmatig op de schakelaar te klikken.
  • Altijd uitschakelen wanneer gewenst: Klik op dezelfde pagina op 'Apparaatverbinding verwijderen' (Remove Connected Devices) om de netwerkservice op deze machine uit te schakelen (de installatie blijft behouden, zodat je het later weer in seconden kunt inschakelen zonder opnieuw te downloaden).

Al je apparaten beheren

Nadat je bent aangesloten, vind je onderaan de instellingenpagina (of via je browser op pandanpc.com/devices) het beheerderspaneel voor je apparaten. De inhoud is identiek op beide plaatsen:

Apparaatbeheerpagina: online status van alle apparaten, systeemtype, privé-IP, hernoemen en intrekken mogelijk

Hier kun je:

  • 🟢 Online status bekijken: Een groene stip betekent dat het apparaat online is. In één oogopslag zie je welke beschikbaar zijn.
  • 📋 Privé-IP kopiëren: Klik op het 100.64.x.x IP van elk apparaat om het te kopiëren. Gebruik het direct voor SSH of om diensten te benaderen.
  • 💻 Systeemtype herkennen: Pictogrammen voor Windows / macOS / Linux zijn overzichtelijk.
  • ✏️ Hernoemen: Geef apparaten herkenbare namen, zoals "Office Windows PC", "Home Server".
  • 🗑️ Intrekken: Als je een apparaat niet meer wilt, trek het dan in één klik in. Het wordt dan onmiddellijk losgekoppeld en kan niet meer verbinden.

Servers en headless apparaten: automatisch toetreden met één commando

Voor machines zonder grafische interface, zoals een NAS thuis, een cloudserver of een ontwikkelcontainer, gebruik je een autorisatiesleutel (Auth Key) om toe te treden. Dit kan nu met slechts één commando.

Stap één: Klik in het gedeelte Auth Keys op de apparaatbeheerpagina op 'New key' om een sleutel te genereren:

Autorisatiesleutel genereren: optioneel herbruikbaar/eenmalig, geldigheidsduur en notitie

Bij het genereren kun je het volgende configureren:

  • Reusable (Herbruikbaar): Eén sleutel voor meerdere machines; indien niet aangevinkt is het een eenmalige sleutel die na gebruik vervalt.
  • Expires in (Verloopt in): Leeg laten voor onbeperkte geldigheid, of instellen op een aantal dagen waarna de sleutel automatisch verloopt.
  • Description (Notitie): Markeer waarvoor deze sleutel dient.

Stap twee: Na het genereren toont het pop-upvenster direct het installatiecommando met de sleutel erin. Klik op de kopieerknop om het over te nemen (de sleutel wordt alleen deze ene keer in platte tekst getoond):

Na het genereren krijg je direct een one-click installatiecommando; kopieer en gebruik het

Stap drie: Plak en voer het commando uit op de doelcomputer.

macOS / Linux:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxx

Windows (PowerShell als administrator):

powershell
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Dit ene commando doet alles automatisch:

  1. Installeert pandapaw (inclusief de ingebouwde AI-engine pandacode);
  2. Koppelt deze machine automatisch aan jouw account – hij verschijnt in je Claude Code-verbindingslijst en andere apparaten kunnen er direct op afstand AI-sessies mee uitvoeren;
  3. Installeert de netwerkservice als systeemdienst en voegt het apparaat automatisch toe aan het netwerk. Na voltooiing wordt het toegewezen privé-IP weergegeven.

Volledig zonder handmatige handelingen, klaar voor gebruik na installatie.

Andere methoden (reserve):

  • Als pandapaw al geïnstalleerd is, voeg het apparaat dan toe met: pandanet up --authkey=pnkey-xxxxxxxx;
  • Voor een permanente service: schrijf de sleutel in het veld auth_key van pandanetd.yaml en voer pandanet install uit;
  • Zonder sleutel: Voer pandanet up uit. Het toont dan een autorisatielink. Log in op je PandaNpc-account in de browser en klik op 'Goedkeuren'. Dit apparaat wordt dan toegevoegd.

Configuratie-overzicht

Alle schakelaars voor apparaatverbinding zijn gebundeld in Instellingen → Apparaatverbinding:

Configuratie Functie Standaard
Apparaatverbinding in-/uitschakelen Deze machine toevoegen aan/verwijderen uit je privénetwerk (verwijderen stopt alleen de service, installatie blijft behouden, kan op elk moment opnieuw worden ingeschakeld) Automatisch ingeschakeld na inloggen
Toestaan dat deze machine op afstand wordt bediend Indien ingeschakeld, kunnen sessies onder jouw account het bureaublad van deze machine op afstand bedienen (muis/toetsenbord/scherm). Tijdens bediening wordt er een rode banner boven aan het scherm weergegeven. Kan op elk moment worden uitgeschakeld. Uit
Apparaat hernoemen/intrekken Beheer elk apparaat in het netwerk; intrekken is onmiddellijk van kracht.
Autorisatiesleutelbeheer Sleutels genereren/intrekken voor onbemand toetreden.

Typische toepassingen

Met een vast privé-IP kun je:

  • Op afstand toegang krijgen tot Claude Code op het apparaat: Aangesloten machines worden automatisch geregistreerd als Claude Code-verbindingen in jouw account (de ingebouwde pandacode-engine werkt out-of-the-box, geen aparte CLI nodig). Als er een sessie op de ontwikkelmachine draait, kun je vanaf een ander apparaat weer inloggen en verder werken. De machine blijft draaien terwijl jij weggaat.
  • Overal SSH: ssh user@100.64.0.2, ongeacht of die machine op kantoor of thuis is.
  • Toegang tot interne diensten: Webdiensten, databases, NAS die op een machine draaien, kun je rechtstreeks via het privé-IP benaderen. Geen blootstelling aan het openbare netwerk.
  • In combinatie met extern bureaublad: Schakel 'Toestaan dat deze machine op afstand wordt bediend' in, zodat je AI-sessies het bureaublad van die machine op afstand kunnen bedienen.

Veiligheidsinformatie

  • End-to-end versleuteling: Het verkeer tussen apparaten wordt versleuteld met WireGuard. Het control plane ziet de inhoud niet.
  • Geen blootstelling aan openbaar netwerk: Er worden geen poorten naar het openbare netwerk geopend. Diensten zijn alleen bereikbaar binnen jouw privénetwerk.
  • Alleen verbinding met je eigen apparaten: Het netwerk is geïsoleerd per account. Autorisatiesleutels zijn gekoppeld aan jouw account. Andermans apparaten kunnen niet in jouw netwerk komen. Bij goedkeuring via de browser wordt ook de apparaatnaam getoond ter verificatie.
  • Altijd in te trekken: Elk apparaat en elke sleutel kunnen in één klik op de beheerpagina worden ingetrokken. Dit is onmiddellijk van kracht.
  • Compatibel met bestaande tools: Het gebruik van vergelijkbare tools zoals Tailscale op dezelfde machine heeft geen invloed op elkaar. Ze storen elkaar niet.

Samenvatting

Apparaatverbinding reduceert de complexe taak van 'toegang tot je eigen machines van buitenaf' tot één klik in de client: geen openbaar IP nodig, geen gedoe met port forwarding, geen tussenliggende server huren. Je krijgt een end-to-end versleuteld privénetwerk dat overal bereikbaar is. Desktopapparaten schakel je met één klik in, servers worden automatisch gekoppeld en toegevoegd met één commando dat de sleutel bevat. Al je apparaten worden centraal beheerd op één pagina. In combinatie met Claude Code-verbinding op afstand en extern bureaublad wordt jouw ontwikkelmachine echt: 'De machine blijft draaien terwijl jij weggaat, je kunt overal weer inloggen.'