Связь устройств: без публичного IP и возни с пробросом портов — безопасно подключайтесь к своим устройствам откуда угодно

Хотите получить доступ к Claude Code, SSH и внутренним сервисам на домашнем/офисном компьютере с телефона или другого компьютера, но упираетесь в отсутствие публичного IP, боитесь открывать проброс портов, а настройка frp/花生壳 раздражает? Связь между устройствами включается одним кликом в настольном клиенте: добавьте каждое своё устройство в вашу персональную зашифрованную сеть, каждое устройство получает фиксированный частный IP, и где бы вы ни были, вы подключаетесь напрямую, как будто находитесь в одной локальной сети. Сквозное шифрование, нулевая экспозиция в публичной сети, отзыв доступа в один клик в любое время.

PandaNpcВпервые опубликовано
Связь устройств: без публичного IP и возни с пробросом портов — безопасно подключайтесь к своим устройствам откуда угодно

Вы когда-нибудь попадали в такую ситуацию:

На рабочей машине в офисе Claude Code выполняет задачу, а вы ушли и хотите зайти с телефона или домашнего компьютера, чтобы проверить, — и обнаруживаете, что подключиться невозможно. У той машины нет публичного IP, она спрятана за роутером; открывать проброс портов страшно, к тому же пришлось бы возиться с роутером; а такие инструменты туннелирования, как frp или 花生壳, требуют горы настроек и аренды сервера.

Связь устройств решает именно эту задачу: в десктопном клиенте PandaNpc достаточно нажать «Включить связь устройств» — и устройство попадает в вашу собственную зашифрованную виртуальную сеть. После этого у всех ваших устройств появляется фиксированный частный IP (например, 100.64.0.2), и они могут напрямую подключаться друг к другу, где бы ни находились и есть ли у них публичный IP, — как будто они в одной локальной сети.

1. Зачем нужна связь устройств

  • 🏠 Доступ к домашним/офисным машинам извне: телефон и ноутбук — во внешней сети, домашняя рабочая машина — во внутренней. Чтобы подключиться к Claude Code, по SSH или к внутренним сервисам — связь устройств делает их взаимодоступными.
  • 🔌 Прощайте, проброс портов и публичная экспозиция: не нужно открывать порты на роутере и выставлять сервисы в интернет — поверхность атаки равна нулю.
  • 🧩 Без сервера и сложной настройки: не нужно, как с frp, арендовать сервер с публичным IP и писать кучу правил пересылки. Одно нажатие — и у вас фиксированный частный IP.
  • 🔒 Шифрование на каждом переходе: трафик между устройствами зашифрован сквозным (end-to-end) шифрованием, и никто в промежутке не увидит содержимое.

2. Как это работает

В основе связи устройств — собственная виртуальная сеть на базе WireGuard (та же технология, что и у Tailscale):

  • Каждое устройство после подключения получает от управляющей плоскости стабильный частный IP (диапазон 100.64.x.x), который закреплён за устройством и не меняется при смене сети.
  • Устройства в первую очередь подключаются напрямую: с помощью NAT-траверса (hole punching) между двумя машинами устанавливается зашифрованный туннель точка-точка, и данные не проходят через третьи стороны.
  • В редких сетях, где траверс не работает (симметричный NAT и т.п.), автоматически происходит переключение на ретрансляцию — связь будет доступна всегда.
  • Весь трафик зашифрован WireGuard сквозным шифрованием; управляющая плоскость отвечает только за координацию «кто кому доступен» и не видит ваши данные.

Одной фразой: вы получаете частную сеть, которая принадлежит только вам, зашифрована и доступна откуда угодно.

3. Как включить: один клик в десктопном клиенте

На машине с установленным десктопным клиентом PandaNpc (Windows / macOS / Linux) включение занимает один шаг:

Откройте клиент → Настройки (Settings) → Связь устройств (Connected Devices) → нажмите «Включить связь устройств» (Enable Connected Devices).

Переключатель связи устройств на странице настроек: включите Enable Connected Devices одним нажатием

После нажатия клиент автоматически сделает всё сам: скачает и установит фоновый компонент сети, зарегистрирует машину в вашем аккаунте и подключит к сети. При первом включении будет запрошена авторизация администратора системы (она нужна для установки фонового сетевого сервиса). Дальше всё происходит автоматически и обычно занимает несколько секунд.

После успешного подключения карточка статуса покажет Joined (в сети) и выдаст личный частный IP этой машины — нажмите, чтобы скопировать, и используйте для подключения с других устройств:

Статус подключения: показан частный IP машины, нажмите, чтобы скопировать

Советы:

  • Автоматическая привязка после входа: при первом запуске клиент в фоне тихо установит компоненты, а после входа в аккаунт автоматически выполнит привязку и подключение к сети. В большинстве случаев вам даже не придётся нажимать переключатель вручную.
  • Если не нужно — легко удалить: на той же странице нажмите «Удалить связь устройств» (Remove Connected Devices), чтобы остановить сетевой сервис на этой машине (установка сохранится, повторное включение займёт секунды — ничего не нужно скачивать заново).

4. Управление всеми устройствами

После подключения ниже на странице настроек (или в браузере: pandanpc.com/devices) находится панель управления устройствами — содержимое в обоих местах полностью одинаковое:

Страница управления устройствами: статус онлайн, тип системы, частный IP всех устройств, переименование и отзыв

Здесь вы можете:

  • 🟢 Видеть статус онлайн: зелёная точка означает, что устройство в сети, — сразу видно, какое доступно.
  • 📋Копировать частный IP**: IP 100.64.x.x любого устройства копируется одним нажатием — можно сразу использовать для SSH или доступа к сервисам.
  • 💻 Определять тип системы: значки Windows / macOS / Linux понятны с первого взгляда.
  • ✏️ Переименовывать: дайте устройствам понятные имена, например "Office Windows PC", "Home Server".
  • 🗑️ Отзывать: если какое-то устройство больше не нужно, отзовите его одним нажатием — оно мгновенно отключится и больше не сможет подключиться.

5. Серверы и устройства без интерфейса: одна команда для автоматического подключения

Для домашних NAS, облачных серверов, контейнеров разработки и других машин без графического интерфейса используется ключ авторизации (Auth Key) — теперь достаточно одной команды.

Первый шаг: в разделе Auth Keys на странице управления устройствами нажмите «New key», чтобы сгенерировать ключ:

Создание ключа авторизации: можно выбрать многоразовый/одноразовый, срок действия и описание

При создании можно настроить:

  • Reusable (многоразовый): один ключ для нескольких машин; если не отмечено — одноразовый ключ, который действует один раз.
  • Expires in (срок действия): оставьте пустым для бессрочного действия или задайте автоматическое истечение через несколько дней.
  • Description (описание): отметьте, для какой машины предназначен ключ.

Второй шаг: после создания во всплывающем окне сразу появится готовая команда установки с ключом — нажмите кнопку копирования и забирайте (ключ показывается открытым текстом только один раз):

После создания сразу получаете команду установки — скопируйте и используйте

Третий шаг: вставьте и выполните на целевой машине:

macOS / Linux:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxx

Windows (PowerShell от имени администратора):

powershell
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Эта одна команда автоматически сделает всё:

  1. Установит pandapaw (со встроенным ИИ-движком pandacode);
  2. Автоматически привяжет машину к вашему аккаунту — она появится в списке подключений Claude Code, и другие устройства смогут сразу удалённо запускать на ней ИИ-сессии;
  3. Установит сетевой сервис как системную службу и автоматически подключит к сети, в конце выведет полученный частный IP.

Никаких ручных действий — после установки всё готово к работе.

Другие способы (запасные):

  • Если pandapaw уже установлен, подключите машину к сети: pandanet up --authkey=pnkey-xxxxxxxx;
  • Вариант с постоянным сервисом: запишите ключ в поле auth_key файла pandanetd.yaml, затем выполните pandanet install;
  • Можно и без ключа: просто выполните pandanet up — будет выведена ссылка для авторизации. Откройте её в браузере, войдите в аккаунт PandaNpc и нажмите «Одобрить» — устройство подключится к сети.

6. Описание настроек

Все переключатели, связанные со связью устройств, собраны на странице Настройки → Связь устройств:

Настройка Назначение По умолчанию
Включить/удалить связь устройств Добавить/исключить машину из вашей частной сети (удаление лишь останавливает сервис, установка сохраняется — можно снова включить в любой момент) Включено автоматически после входа
Разрешить удалённое управление этой машиной Если включено, сессии вашего аккаунта могут удалённо управлять рабочим столом этой машины (мышь/клавиатура/экран). Во время управления в верхней части экрана отображается красный баннер-предупреждение; в любой момент можно отключить Выключено
Переименование/отзыв устройств Управление каждым устройством в сети, отзыв действует мгновенно
Управление ключами авторизации Создание/отзыв ключей для подключения без присмотра

7. Типичные сценарии использования

Имея фиксированный частный IP, вы можете:

  • Удалённо работать с Claude Code на любом устройстве: подключённые к сети машины автоматически регистрируются как подключения Claude Code в вашем аккаунте (встроенный движок pandacode работает из коробки, отдельный CLI не нужен). Сессия, запущенная на рабочей машине — подключайтесь с другого устройства и продолжайте управлять: человек ушёл, а машина работает.
  • SSH откуда угодно: ssh user@100.64.0.2 — неважно, в офисе машина или дома.
  • Доступ к внутренним сервисам: веб-сервисы, базы данных и NAS на любой машине доступны по частному IP напрямую, без публичной экспозиции.
  • В сочетании с удалённым управлением рабочим столом: включите «Разрешить удалённое управление этой машиной» — и ваша ИИ-сессия сможет удалённо управлять рабочим столом этой машины.

8. Безопасность

  • Сквозное шифрование: трафик между устройствами шифруется WireGuard, управляющая плоскость не видит содержимое.
  • Ноль публичной экспозиции: никакие публичные порты не открываются, сервисы доступны только внутри вашей частной сети.
  • Только ваши устройства: сеть изолирована по аккаунту, ключи авторизации принадлежат вашему аккаунту — чужие устройства не попадут в вашу сеть; при одобрении подключения в браузере вы также увидите запрос на проверку имени устройства.
  • Отзыв в любой момент: любое устройство и любой ключ отзываются на странице управления одним нажатием и немедленно теряют силу.
  • Совместимость с имеющимися инструментами: если на машине установлен Tailscale или аналогичный инструмент, это не проблема — они не мешают друг другу.

Итог

Связь устройств превращает нудную задачу «доступ к своей машине извне» в один клик в клиенте: без публичного IP, без проброса портов, без аренды сервера-ретранслятора — вы получаете частную сеть со сквозным шифрованием, доступную откуда угодно. Десктопные устройства включаются одним нажатием, серверы автоматически подключаются по одной команде с ключом, а все устройства управляются на единой странице. В сочетании с удалённым доступом к Claude Code и удалённым управлением рабочим столом ваша рабочая машина по-настоящему работает без вас и доступна откуда угодно.

Управление Codex с телефона: руководство по ChatGPT Remote и удаленному управлению локальным CLI

Управление Codex с телефона: руководство по ChatGPT Remote и удаленному управлению локальным CLI

Можно ли использовать Codex на телефоне? В этой статье сравниваются ChatGPT Remote и локальное CLI-решение PandaNpc для удалённого доступа, приводятся шаги настройки, способы одобрения, методы проверки и устранение обрывов соединения для хостов Windows, macOS и Linux.

Читать статью →
Codex: включаем GPT-5.6 Sol 1M контекст — руководство по настройке из 3 строк в `config.toml`

Codex: включаем GPT-5.6 Sol 1M контекст — руководство по настройке из 3 строк в `config.toml`

GPT-5.6 Sol официально поддерживает контекст в 1,05 млн токенов. Достаточно добавить 3 строки конфигурации в начало config.toml в Codex, чтобы работать с окном в 1 млн токенов и автоматически сжимать историю примерно при 900 тыс. токенов. Прилагаются постоянная конфигурация, разовая команда, проверка и напоминание о стоимости.

Читать статью →
pandacode: опыт Claude Code на любой модели

pandacode: опыт Claude Code на любой модели

pandacode — это встроенный в pandapaw опенсорсный движок агента для кодинга, полностью совместимый с Claude Code, но выбор модели-бэкенда остаётся за вами: DeepSeek, Qwen, vLLM/Ollama, прокси корпоративной сети — всё подключается, поддерживаются оба формата API: OpenAI и Anthropic. Устанавливается одной командой, удалённое управление с телефона, браузера, десктопа как обычно.

Читать статью →