Połączenie urządzeń: bez publicznego IP, bez kłopotów z przekierowaniem portów, bezpieczne bezpośrednie połączenie z własnymi urządzeniami z dowolnego miejsca
Chcesz uzyskać dostęp do Claude Code, SSH i usług wewnętrznych na komputerze w domu/firmie z telefonu lub innego komputera poza siecią, ale brakuje publicznego IP, boisz się otwierać przekierowanie portów, a konfiguracja frp/花生壳 jest uciążliwa? Włącz połączenie urządzeń w kliencie pulpitu jednym kliknięciem, dodaj każde urządzenie do swojej prywatnej szyfrowanej sieci, każde urządzenie otrzyma stały prywatny adres IP – gdziekolwiek jesteś, działają tak, jakby były w tej samej sieci lokalnej – szyfrowanie end-to-end, zerowa ekspozycja na publiczny internet, możliwość natychmiastowego cofnięcia dostępu jednym kliknięciem.

Czy zdarzyło Ci się kiedyś, że:
Na komputerze deweloperskim w pracy uruchomiłeś zadanie w Claude Code, a po wyjściu chciałeś sprawdzić je przez telefon lub domowy komputer — i okazało się, że w ogóle nie możesz się połączyć. Ta maszyna nie ma publicznego IP, siedzi za routerem; chcesz otworzyć przekierowanie portów, ale boisz się o bezpieczeństwo i nie chcesz grzebać w routerze; używanie frp,花生壳 i innych tuneli wymaga skomplikowanej konfiguracji i wynajmowania serwera.
Połączenie urządzeń rozwiązuje ten problem: w desktopowym kliencie PandaNpc kliknij „Włącz połączenie urządzeń”, a to urządzenie dołączy do Twojej prywatnej, zaszyfrowanej sieci wirtualnej. Od tej pory wszystkie Twoje urządzenia będą miały stały prywatny adres IP (np. 100.64.0.2) i będą mogły łączyć się bezpośrednio, jakby były w tej samej sieci lokalnej, niezależnie od tego, gdzie się znajdują i czy mają publiczny IP.
Dlaczego potrzebujesz połączenia urządzeń
- 🏠 Dostęp do maszyny w domu/pracy spoza sieci: Telefon, laptop w sieci zewnętrznej, a domowy komputer deweloperski w sieci wewnętrznej — chcesz się połączyć, aby użyć Claude Code, SSH, podejrzeć wewnętrzne usługi — połączenie urządzeń sprawia, że są one dla siebie osiągalne.
- 🔌 Pożegnaj się z przekierowaniem portów i wystawianiem na zewnątrz: Nie musisz otwierać portów na routerze, nie wystawiasz usług na publiczną sieć — powierzchnia ataku zerowa.
- 🧩 Bez serwera, bez skomplikowanej konfiguracji: Nie musisz wynajmować serwera z publicznym IP (jak w przypadku frp) i pisać mnóstwa reguł przekierowań. Kliknij i już masz stały prywatny IP.
- 🔒 Każdy skok jest szyfrowany: Ruch między urządzeniami jest szyfrowany end-to-end, nikt pośrodku nie widzi treści.
Jak to działa
Podstawą połączenia urządzeń jest własna wirtualna sieć WireGuard (ta sama technologia co Tailscale):
- Każde urządzenie po dołączeniu do sieci otrzymuje od płaszczyzny sterowania stabilny prywatny adres IP (zakres
100.64.x.x). Ten adres IP podąża za urządzeniem, nie zmienia się wraz ze zmianą środowiska sieciowego. - Urządzenia łączą się bezpośrednio w pierwszej kolejności: poprzez dziurkowanie NAT (NAT hole punching) tworzony jest szyfrowany tunel punkt-punkt między dwiema maszynami, dane nie przechodzą przez żadną stronę trzecią.
- W nielicznych środowiskach, w których dziurkowanie się nie udaje (symetryczny NAT itp.), automatycznie następuje przejście na przekaźnik, co gwarantuje, że połączenie zawsze działa.
- Całość jest szyfrowana end-to-end przez WireGuard. Płaszczyzna sterowania odpowiada jedynie za koordynację „kto może łączyć się z kim" i nie widzi Twoich danych.
Jednym zdaniem: Otrzymujesz prywatną, zaszyfrowaną sieć dostępną z dowolnego miejsca, należącą tylko do Ciebie.
Jak włączyć: jednym kliknięciem w kliencie desktopowym
Na maszynie z zainstalowanym desktopowym klientem PandaNpc (Windows / macOS / Linux) włączenie wymaga tylko jednego kroku:
Otwórz klienta → Ustawienia (Settings) → Połączone urządzenia (Connected Devices) → Kliknij „Włącz połączenie urządzeń" (Enable Connected Devices).

Po kliknięciu klient automatycznie zrobi wszystko: pobierze i zainstaluje komponent sieci w tle, zarejestruje to urządzenie na Twoim koncie i dołączy do sieci. Pierwsze włączenie wymaga autoryzacji administratora systemu (do zainstalowania usługi sieciowej w tle), później wszystko jest w pełni automatyczne – zwykle trwa to kilka sekund.
Po pomyślnym dołączeniu karta stanu pokaże Joined (Dołączono) oraz prywatny adres IP tego urządzenia – kliknij, aby skopiować i użyć na innych urządzeniach do połączenia:

Wskazówki:
- Automatyczne parowanie po zalogowaniu: Po pierwszym uruchomieniu klient w tle po cichu instaluje komponent, a po zalogowaniu na konto automatycznie kończy parowanie i dołączenie do sieci. W większości przypadków nie musisz nawet ręcznie klikać przełącznika.
- Możesz w każdej chwili usunąć: Na tej samej stronie kliknij „Usuń połączenie urządzeń" (Remove Connected Devices), aby zatrzymać usługę sieciową na tym urządzeniu (instalacja pozostanie; ponowne włączenie zajmie sekundy, bez ponownego pobierania).
Zarządzanie wszystkimi urządzeniami
Po dołączeniu do sieci, na dole strony ustawień (lub w przeglądarce pod adresem pandanpc.com/devices) znajduje się panel zarządzania urządzeniami – zawartość w obu miejscach jest identyczna:

Tutaj możesz:
- 🟢 Zobaczyć status online: Zielona kropka oznacza, że urządzenie jest online – od razu widać, które jest dostępne.
- 📋 Skopiować prywatny IP: Kliknij adres
100.64.x.xdowolnego urządzenia, aby go skopiować i użyć bezpośrednio do SSH lub dostępu do usług. - 💻 Rozpoznać typ systemu: Ikony Windows / macOS / Linux są czytelne.
- ✏️ Zmienić nazwę: Nadaj urządzeniom łatwo rozpoznawalne nazwy, np. „Office Windows PC", „Home Server".
- 🗑️ Odwołać: Jeśli nie chcesz już danego urządzenia, odwołaj je jednym kliknięciem – natychmiast się rozłączy i nie będzie mogło ponownie dołączyć.
Serwery i urządzenia bez interfejsu: automatyczne dołączanie za pomocą jednej komendy
W przypadku maszyn bez interfejsu graficznego, takich jak domowe NAS, serwery w chmurze, kontenery deweloperskie, dołączanie odbywa się za pomocą klucza autoryzacyjnego (Auth Key) – teraz wystarczy jedna komenda.
Krok pierwszy: w panelu zarządzania urządzeniami, w sekcji Auth Keys, kliknij „New key", aby wygenerować klucz:

Podczas generowania możesz skonfigurować:
- Reusable (Wielokrotnego użytku): Jeden klucz do wielu maszyn; jeśli nie zaznaczysz, klucz będzie jednorazowy – wygaśnie po pierwszym użyciu.
- Expires in (Wygasa za): Pozostaw puste, aby klucz był ważny bezterminowo, lub ustaw liczbę dni, po których automatycznie wygaśnie.
- Description (Opis): Opisz, do której maszyny ten klucz jest przeznaczony.
Krok drugi: po wygenerowaniu w wyskakującym okienku pojawi się gotowa komenda instalacyjna z kluczem – kliknij przycisk kopiowania i użyj (klucz w postaci zwykłego tekstu jest widoczny tylko tym razem):

Krok trzeci: wklej i wykonaj na docelowej maszynie:
macOS / Linux:
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxxWindows (PowerShell jako administrator):
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iexTa jedna komenda robi wszystko automatycznie:
- Instaluje pandapaw (z wbudowanym silnikiem AI pandacode);
- Automatycznie paruje tę maszynę z Twoim kontem – pojawi się ona na liście połączeń Claude Code, a inne urządzenia będą mogły natychmiast zdalnie uruchamiać na niej sesje AI;
- Instaluje usługę sieciową i automatycznie dołącza do sieci; na koniec wyświetla prywatny IP tego urządzenia.
Całość bez żadnych ręcznych operacji – gotowe do użycia od razu po instalacji.
Inne metody (zapasowe):
- Na maszynie, na której pandapaw jest już zainstalowany, aby dołączyć do sieci:
pandanet up --authkey=pnkey-xxxxxxxx; - Aby usługa działała stale: wpisz klucz do pola
auth_keyw plikupandanetd.yaml, a następnie wykonajpandanet install; - Bez klucza: uruchom po prostu
pandanet up– wyświetli on link autoryzacyjny. Otwórz go w przeglądarce, zaloguj się na konto PandaNpc i kliknij „Zatwierdź", a to urządzenie dołączy do sieci.
Opis konfiguracji
Wszystkie przełączniki związane z połączeniem urządzeń znajdują się na stronie Ustawienia → Połączone urządzenia:
| Konfiguracja | Działanie | Domyślnie |
|---|---|---|
| Włącz / Usuń połączenie urządzeń | Dołączenie/wyjście tego urządzenia z Twojej prywatnej sieci (usunięcie tylko zatrzymuje usługę, instalacja pozostaje – można ponownie włączyć w każdej chwili) | Automatycznie włączone po zalogowaniu |
| Zezwól na zdalne sterowanie tym urządzeniem | Po włączeniu sesje na Twoim koncie mogą zdalnie sterować pulpitem tego urządzenia (mysz/klawiatura/ekran). Podczas sterowania na górze ekranu pojawi się czerwony pasek ostrzegawczy – można w każdej chwili wyłączyć | Wyłączone |
| Zmiana nazwy / Odwołanie urządzenia | Zarządzanie każdym urządzeniem w sieci; odwołanie działa natychmiast | — |
| Zarządzanie kluczami autoryzacyjnymi | Generowanie/odwoływanie kluczy do dołączania bez nadzoru | — |
Typowe zastosowania
Mając stały prywatny IP, możesz:
- Zdalnie uzyskać dostęp do Claude Code na urządzeniu: Dołączone urządzenie automatycznie rejestruje się jako połączenie Claude Code na Twoim koncie (wbudowany silnik pandacode działa od razu, nie wymaga osobnej instalacji CLI). Sesja uruchomiona na komputerze deweloperskim – możesz się do niej podłączyć z innego urządzenia i kontynuować sterowanie. Człowiek wychodzi, maszyna pracuje.
- SSH z dowolnego miejsca:
ssh user@100.64.0.2– niezależnie od tego, czy docelowa maszyna jest w pracy czy w domu. - Dostęp do wewnętrznych usług: Usługi webowe, bazy danych, NAS działające na jednej z maszyn – dostęp przez prywatny IP bez wystawiania na zewnątrz.
- Zdalne sterowanie pulpitem: Po włączeniu opcji „Zezwól na zdalne sterowanie tym urządzeniem" Twoje sesje AI mogą zdalnie obsługiwać pulpit tej maszyny.
Bezpieczeństwo
- Szyfrowanie end-to-end: Ruch między urządzeniami jest szyfrowany za pomocą WireGuard – płaszczyzna sterowania nie widzi treści.
- Zero ekspozycji na publiczną sieć: Nie otwierasz żadnych portów publicznych – usługi są dostępne tylko w Twojej prywatnej sieci.
- Łączność tylko z Twoimi urządzeniami: Sieć jest izolowana na poziomie konta; klucz autoryzacyjny należy do Twojego konta – urządzenia innych osób nie mogą wejść do Twojej sieci. Podczas zatwierdzania dołączenia przez przeglądarkę pojawi się prośba o potwierdzenie nazwy urządzenia.
- Natychmiastowe odwołanie: Każde urządzenie i każdy klucz można odwołać jednym kliknięciem w panelu zarządzania – natychmiast tracą ważność.
- Współistnieje z istniejącymi narzędziami: Posiadanie na komputerze podobnych narzędzi, jak Tailscale, nie stanowi problemu – działają one niezależnie.
Podsumowanie
Połączenie urządzeń upraszcza kwestię „dostępu do własnych maszyn spoza sieci" do jednego kliknięcia w kliencie: bez publicznego IP, bez kłopotów z przekierowaniem portów, bez wynajmowania serwera przekaźnikowego – otrzymujesz prywatną, szyfrowaną end-to-end sieć dostępną z dowolnego miejsca. Urządzenia stacjonarne włączasz jednym kliknięciem, a serwery automatycznie dołączają do sieci po skopiowaniu jednej komendy z kluczem – wszystkie urządzenia zarządzane są w jednym panelu. W połączeniu ze zdalnym dostępem do Claude Code i zdalnym sterowaniem pulpitem, Twój komputer deweloperski naprawdę działa na zasadzie „człowiek wychodzi, maszyna pracuje – możesz się podłączyć z dowolnego miejsca".
Powiązane przewodniki

Sterowanie Codex z telefonu: ChatGPT Remote a zdalne sterowanie lokalnym CLI — przewodnik
Czy Codex można używać na telefonie? Ten artykuł porównuje ChatGPT Remote i lokalne rozwiązanie zdalne CLI PandaNpc, podając kroki konfiguracji dla hostów Windows, macOS i Linux, sposoby zatwierdzania, metody weryfikacji oraz rozwiązywanie problemów z rozłączeniem.
Przeczytaj artykuł →
Codex: włączanie 1M kontekstu GPT-5.6 Sol — poradnik konfiguracji 3 linii w `config.toml`
GPT-5.6 Sol oficjalnie obsługuje kontekst 1,05 miliona tokenów. Wystarczy dodać 3 linie konfiguracji na górze pliku config.toml w Codex, aby działać z oknem 1 miliona tokenów i automatycznie kompresować historię przy około 900 tysiącach tokenów. W załączeniu trwała konfiguracja, pojedyncze polecenie, weryfikacja i przypomnienie o kosztach.
Przeczytaj artykuł →
pandacode: Spraw, by Claude Code działał na dowolnym modelu
pandacode to wbudowany w pandapaw otwartoźródłowy silnik agenta kodowania, w pełni zgodny z doświadczeniem Claude Code, ale backend modelu zależy od Ciebie – DeepSeek, Qwen, vLLM/Ollama, proxy sieci firmowej – wszystko działa, obsługuje zarówno format API OpenAI, jak i Anthropic. Instalacja jednym poleceniem, zdalne sterowanie z telefonu, przeglądarki i pulpitu działa bez zmian.
Przeczytaj artykuł →