Połączenie urządzeń: bez publicznego IP, bez kłopotów z przekierowaniem portów, bezpieczne bezpośrednie połączenie z własnymi urządzeniami z dowolnego miejsca

Chcesz uzyskać dostęp do Claude Code, SSH i usług wewnętrznych na komputerze w domu/firmie z telefonu lub innego komputera poza siecią, ale brakuje publicznego IP, boisz się otwierać przekierowanie portów, a konfiguracja frp/花生壳 jest uciążliwa? Włącz połączenie urządzeń w kliencie pulpitu jednym kliknięciem, dodaj każde urządzenie do swojej prywatnej szyfrowanej sieci, każde urządzenie otrzyma stały prywatny adres IP – gdziekolwiek jesteś, działają tak, jakby były w tej samej sieci lokalnej – szyfrowanie end-to-end, zerowa ekspozycja na publiczny internet, możliwość natychmiastowego cofnięcia dostępu jednym kliknięciem.

PandaNpcPierwsza publikacja
Połączenie urządzeń: bez publicznego IP, bez kłopotów z przekierowaniem portów, bezpieczne bezpośrednie połączenie z własnymi urządzeniami z dowolnego miejsca

Czy zdarzyło Ci się kiedyś, że:

Na komputerze deweloperskim w pracy uruchomiłeś zadanie w Claude Code, a po wyjściu chciałeś sprawdzić je przez telefon lub domowy komputer — i okazało się, że w ogóle nie możesz się połączyć. Ta maszyna nie ma publicznego IP, siedzi za routerem; chcesz otworzyć przekierowanie portów, ale boisz się o bezpieczeństwo i nie chcesz grzebać w routerze; używanie frp,花生壳 i innych tuneli wymaga skomplikowanej konfiguracji i wynajmowania serwera.

Połączenie urządzeń rozwiązuje ten problem: w desktopowym kliencie PandaNpc kliknij „Włącz połączenie urządzeń”, a to urządzenie dołączy do Twojej prywatnej, zaszyfrowanej sieci wirtualnej. Od tej pory wszystkie Twoje urządzenia będą miały stały prywatny adres IP (np. 100.64.0.2) i będą mogły łączyć się bezpośrednio, jakby były w tej samej sieci lokalnej, niezależnie od tego, gdzie się znajdują i czy mają publiczny IP.

Dlaczego potrzebujesz połączenia urządzeń

  • 🏠 Dostęp do maszyny w domu/pracy spoza sieci: Telefon, laptop w sieci zewnętrznej, a domowy komputer deweloperski w sieci wewnętrznej — chcesz się połączyć, aby użyć Claude Code, SSH, podejrzeć wewnętrzne usługi — połączenie urządzeń sprawia, że są one dla siebie osiągalne.
  • 🔌 Pożegnaj się z przekierowaniem portów i wystawianiem na zewnątrz: Nie musisz otwierać portów na routerze, nie wystawiasz usług na publiczną sieć — powierzchnia ataku zerowa.
  • 🧩 Bez serwera, bez skomplikowanej konfiguracji: Nie musisz wynajmować serwera z publicznym IP (jak w przypadku frp) i pisać mnóstwa reguł przekierowań. Kliknij i już masz stały prywatny IP.
  • 🔒 Każdy skok jest szyfrowany: Ruch między urządzeniami jest szyfrowany end-to-end, nikt pośrodku nie widzi treści.

Jak to działa

Podstawą połączenia urządzeń jest własna wirtualna sieć WireGuard (ta sama technologia co Tailscale):

  • Każde urządzenie po dołączeniu do sieci otrzymuje od płaszczyzny sterowania stabilny prywatny adres IP (zakres 100.64.x.x). Ten adres IP podąża za urządzeniem, nie zmienia się wraz ze zmianą środowiska sieciowego.
  • Urządzenia łączą się bezpośrednio w pierwszej kolejności: poprzez dziurkowanie NAT (NAT hole punching) tworzony jest szyfrowany tunel punkt-punkt między dwiema maszynami, dane nie przechodzą przez żadną stronę trzecią.
  • W nielicznych środowiskach, w których dziurkowanie się nie udaje (symetryczny NAT itp.), automatycznie następuje przejście na przekaźnik, co gwarantuje, że połączenie zawsze działa.
  • Całość jest szyfrowana end-to-end przez WireGuard. Płaszczyzna sterowania odpowiada jedynie za koordynację „kto może łączyć się z kim" i nie widzi Twoich danych.

Jednym zdaniem: Otrzymujesz prywatną, zaszyfrowaną sieć dostępną z dowolnego miejsca, należącą tylko do Ciebie.

Jak włączyć: jednym kliknięciem w kliencie desktopowym

Na maszynie z zainstalowanym desktopowym klientem PandaNpc (Windows / macOS / Linux) włączenie wymaga tylko jednego kroku:

Otwórz klienta → Ustawienia (Settings) → Połączone urządzenia (Connected Devices) → Kliknij „Włącz połączenie urządzeń" (Enable Connected Devices).

Przełącznik połączenia urządzeń na stronie ustawień: kliknij Enable Connected Devices, aby włączyć jednym kliknięciem

Po kliknięciu klient automatycznie zrobi wszystko: pobierze i zainstaluje komponent sieci w tle, zarejestruje to urządzenie na Twoim koncie i dołączy do sieci. Pierwsze włączenie wymaga autoryzacji administratora systemu (do zainstalowania usługi sieciowej w tle), później wszystko jest w pełni automatyczne – zwykle trwa to kilka sekund.

Po pomyślnym dołączeniu karta stanu pokaże Joined (Dołączono) oraz prywatny adres IP tego urządzenia – kliknij, aby skopiować i użyć na innych urządzeniach do połączenia:

Stan dołączenia: pokazuje prywatny IP urządzenia, kliknij, aby skopiować

Wskazówki:

  • Automatyczne parowanie po zalogowaniu: Po pierwszym uruchomieniu klient w tle po cichu instaluje komponent, a po zalogowaniu na konto automatycznie kończy parowanie i dołączenie do sieci. W większości przypadków nie musisz nawet ręcznie klikać przełącznika.
  • Możesz w każdej chwili usunąć: Na tej samej stronie kliknij „Usuń połączenie urządzeń" (Remove Connected Devices), aby zatrzymać usługę sieciową na tym urządzeniu (instalacja pozostanie; ponowne włączenie zajmie sekundy, bez ponownego pobierania).

Zarządzanie wszystkimi urządzeniami

Po dołączeniu do sieci, na dole strony ustawień (lub w przeglądarce pod adresem pandanpc.com/devices) znajduje się panel zarządzania urządzeniami – zawartość w obu miejscach jest identyczna:

Strona zarządzania urządzeniami: status online wszystkich urządzeń, typ systemu, prywatny IP, możliwość zmiany nazwy i odwołania

Tutaj możesz:

  • 🟢 Zobaczyć status online: Zielona kropka oznacza, że urządzenie jest online – od razu widać, które jest dostępne.
  • 📋 Skopiować prywatny IP: Kliknij adres 100.64.x.x dowolnego urządzenia, aby go skopiować i użyć bezpośrednio do SSH lub dostępu do usług.
  • 💻 Rozpoznać typ systemu: Ikony Windows / macOS / Linux są czytelne.
  • ✏️ Zmienić nazwę: Nadaj urządzeniom łatwo rozpoznawalne nazwy, np. „Office Windows PC", „Home Server".
  • 🗑️ Odwołać: Jeśli nie chcesz już danego urządzenia, odwołaj je jednym kliknięciem – natychmiast się rozłączy i nie będzie mogło ponownie dołączyć.

Serwery i urządzenia bez interfejsu: automatyczne dołączanie za pomocą jednej komendy

W przypadku maszyn bez interfejsu graficznego, takich jak domowe NAS, serwery w chmurze, kontenery deweloperskie, dołączanie odbywa się za pomocą klucza autoryzacyjnego (Auth Key) – teraz wystarczy jedna komenda.

Krok pierwszy: w panelu zarządzania urządzeniami, w sekcji Auth Keys, kliknij „New key", aby wygenerować klucz:

Generowanie klucza autoryzacyjnego: opcje wielokrotnego/jednorazowego użytku, okres ważności i opis

Podczas generowania możesz skonfigurować:

  • Reusable (Wielokrotnego użytku): Jeden klucz do wielu maszyn; jeśli nie zaznaczysz, klucz będzie jednorazowy – wygaśnie po pierwszym użyciu.
  • Expires in (Wygasa za): Pozostaw puste, aby klucz był ważny bezterminowo, lub ustaw liczbę dni, po których automatycznie wygaśnie.
  • Description (Opis): Opisz, do której maszyny ten klucz jest przeznaczony.

Krok drugi: po wygenerowaniu w wyskakującym okienku pojawi się gotowa komenda instalacyjna z kluczem – kliknij przycisk kopiowania i użyj (klucz w postaci zwykłego tekstu jest widoczny tylko tym razem):

Po wygenerowaniu od razu otrzymujesz komendę instalacyjną, skopiuj i użyj

Krok trzeci: wklej i wykonaj na docelowej maszynie:

macOS / Linux:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxx

Windows (PowerShell jako administrator):

powershell
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Ta jedna komenda robi wszystko automatycznie:

  1. Instaluje pandapaw (z wbudowanym silnikiem AI pandacode);
  2. Automatycznie paruje tę maszynę z Twoim kontem – pojawi się ona na liście połączeń Claude Code, a inne urządzenia będą mogły natychmiast zdalnie uruchamiać na niej sesje AI;
  3. Instaluje usługę sieciową i automatycznie dołącza do sieci; na koniec wyświetla prywatny IP tego urządzenia.

Całość bez żadnych ręcznych operacji – gotowe do użycia od razu po instalacji.

Inne metody (zapasowe):

  • Na maszynie, na której pandapaw jest już zainstalowany, aby dołączyć do sieci: pandanet up --authkey=pnkey-xxxxxxxx;
  • Aby usługa działała stale: wpisz klucz do pola auth_key w pliku pandanetd.yaml, a następnie wykonaj pandanet install;
  • Bez klucza: uruchom po prostu pandanet up – wyświetli on link autoryzacyjny. Otwórz go w przeglądarce, zaloguj się na konto PandaNpc i kliknij „Zatwierdź", a to urządzenie dołączy do sieci.

Opis konfiguracji

Wszystkie przełączniki związane z połączeniem urządzeń znajdują się na stronie Ustawienia → Połączone urządzenia:

Konfiguracja Działanie Domyślnie
Włącz / Usuń połączenie urządzeń Dołączenie/wyjście tego urządzenia z Twojej prywatnej sieci (usunięcie tylko zatrzymuje usługę, instalacja pozostaje – można ponownie włączyć w każdej chwili) Automatycznie włączone po zalogowaniu
Zezwól na zdalne sterowanie tym urządzeniem Po włączeniu sesje na Twoim koncie mogą zdalnie sterować pulpitem tego urządzenia (mysz/klawiatura/ekran). Podczas sterowania na górze ekranu pojawi się czerwony pasek ostrzegawczy – można w każdej chwili wyłączyć Wyłączone
Zmiana nazwy / Odwołanie urządzenia Zarządzanie każdym urządzeniem w sieci; odwołanie działa natychmiast
Zarządzanie kluczami autoryzacyjnymi Generowanie/odwoływanie kluczy do dołączania bez nadzoru

Typowe zastosowania

Mając stały prywatny IP, możesz:

  • Zdalnie uzyskać dostęp do Claude Code na urządzeniu: Dołączone urządzenie automatycznie rejestruje się jako połączenie Claude Code na Twoim koncie (wbudowany silnik pandacode działa od razu, nie wymaga osobnej instalacji CLI). Sesja uruchomiona na komputerze deweloperskim – możesz się do niej podłączyć z innego urządzenia i kontynuować sterowanie. Człowiek wychodzi, maszyna pracuje.
  • SSH z dowolnego miejsca: ssh user@100.64.0.2 – niezależnie od tego, czy docelowa maszyna jest w pracy czy w domu.
  • Dostęp do wewnętrznych usług: Usługi webowe, bazy danych, NAS działające na jednej z maszyn – dostęp przez prywatny IP bez wystawiania na zewnątrz.
  • Zdalne sterowanie pulpitem: Po włączeniu opcji „Zezwól na zdalne sterowanie tym urządzeniem" Twoje sesje AI mogą zdalnie obsługiwać pulpit tej maszyny.

Bezpieczeństwo

  • Szyfrowanie end-to-end: Ruch między urządzeniami jest szyfrowany za pomocą WireGuard – płaszczyzna sterowania nie widzi treści.
  • Zero ekspozycji na publiczną sieć: Nie otwierasz żadnych portów publicznych – usługi są dostępne tylko w Twojej prywatnej sieci.
  • Łączność tylko z Twoimi urządzeniami: Sieć jest izolowana na poziomie konta; klucz autoryzacyjny należy do Twojego konta – urządzenia innych osób nie mogą wejść do Twojej sieci. Podczas zatwierdzania dołączenia przez przeglądarkę pojawi się prośba o potwierdzenie nazwy urządzenia.
  • Natychmiastowe odwołanie: Każde urządzenie i każdy klucz można odwołać jednym kliknięciem w panelu zarządzania – natychmiast tracą ważność.
  • Współistnieje z istniejącymi narzędziami: Posiadanie na komputerze podobnych narzędzi, jak Tailscale, nie stanowi problemu – działają one niezależnie.

Podsumowanie

Połączenie urządzeń upraszcza kwestię „dostępu do własnych maszyn spoza sieci" do jednego kliknięcia w kliencie: bez publicznego IP, bez kłopotów z przekierowaniem portów, bez wynajmowania serwera przekaźnikowego – otrzymujesz prywatną, szyfrowaną end-to-end sieć dostępną z dowolnego miejsca. Urządzenia stacjonarne włączasz jednym kliknięciem, a serwery automatycznie dołączają do sieci po skopiowaniu jednej komendy z kluczem – wszystkie urządzenia zarządzane są w jednym panelu. W połączeniu ze zdalnym dostępem do Claude Code i zdalnym sterowaniem pulpitem, Twój komputer deweloperski naprawdę działa na zasadzie „człowiek wychodzi, maszyna pracuje – możesz się podłączyć z dowolnego miejsca".