Связь устройств: без публичного IP и возни с пробросом портов — безопасно подключайтесь к своим устройствам откуда угодно
Хотите получить доступ к Claude Code, SSH и внутренним сервисам на домашнем/офисном компьютере с телефона или другого компьютера, но упираетесь в отсутствие публичного IP, боитесь открывать проброс портов, а настройка frp/花生壳 раздражает? Связь между устройствами включается одним кликом в настольном клиенте: добавьте каждое своё устройство в вашу персональную зашифрованную сеть, каждое устройство получает фиксированный частный IP, и где бы вы ни были, вы подключаетесь напрямую, как будто находитесь в одной локальной сети. Сквозное шифрование, нулевая экспозиция в публичной сети, отзыв доступа в один клик в любое время.

Вы когда-нибудь попадали в такую ситуацию:
На рабочей машине в офисе Claude Code выполняет задачу, а вы ушли и хотите зайти с телефона или домашнего компьютера, чтобы проверить, — и обнаруживаете, что подключиться невозможно. У той машины нет публичного IP, она спрятана за роутером; открывать проброс портов страшно, к тому же пришлось бы возиться с роутером; а такие инструменты туннелирования, как frp или 花生壳, требуют горы настроек и аренды сервера.
Связь устройств решает именно эту задачу: в десктопном клиенте PandaNpc достаточно нажать «Включить связь устройств» — и устройство попадает в вашу собственную зашифрованную виртуальную сеть. После этого у всех ваших устройств появляется фиксированный частный IP (например, 100.64.0.2), и они могут напрямую подключаться друг к другу, где бы ни находились и есть ли у них публичный IP, — как будто они в одной локальной сети.
1. Зачем нужна связь устройств
- 🏠 Доступ к домашним/офисным машинам извне: телефон и ноутбук — во внешней сети, домашняя рабочая машина — во внутренней. Чтобы подключиться к Claude Code, по SSH или к внутренним сервисам — связь устройств делает их взаимодоступными.
- 🔌 Прощайте, проброс портов и публичная экспозиция: не нужно открывать порты на роутере и выставлять сервисы в интернет — поверхность атаки равна нулю.
- 🧩 Без сервера и сложной настройки: не нужно, как с frp, арендовать сервер с публичным IP и писать кучу правил пересылки. Одно нажатие — и у вас фиксированный частный IP.
- 🔒 Шифрование на каждом переходе: трафик между устройствами зашифрован сквозным (end-to-end) шифрованием, и никто в промежутке не увидит содержимое.
2. Как это работает
В основе связи устройств — собственная виртуальная сеть на базе WireGuard (та же технология, что и у Tailscale):
- Каждое устройство после подключения получает от управляющей плоскости стабильный частный IP (диапазон
100.64.x.x), который закреплён за устройством и не меняется при смене сети. - Устройства в первую очередь подключаются напрямую: с помощью NAT-траверса (hole punching) между двумя машинами устанавливается зашифрованный туннель точка-точка, и данные не проходят через третьи стороны.
- В редких сетях, где траверс не работает (симметричный NAT и т.п.), автоматически происходит переключение на ретрансляцию — связь будет доступна всегда.
- Весь трафик зашифрован WireGuard сквозным шифрованием; управляющая плоскость отвечает только за координацию «кто кому доступен» и не видит ваши данные.
Одной фразой: вы получаете частную сеть, которая принадлежит только вам, зашифрована и доступна откуда угодно.
3. Как включить: один клик в десктопном клиенте
На машине с установленным десктопным клиентом PandaNpc (Windows / macOS / Linux) включение занимает один шаг:
Откройте клиент → Настройки (Settings) → Связь устройств (Connected Devices) → нажмите «Включить связь устройств» (Enable Connected Devices).

После нажатия клиент автоматически сделает всё сам: скачает и установит фоновый компонент сети, зарегистрирует машину в вашем аккаунте и подключит к сети. При первом включении будет запрошена авторизация администратора системы (она нужна для установки фонового сетевого сервиса). Дальше всё происходит автоматически и обычно занимает несколько секунд.
После успешного подключения карточка статуса покажет Joined (в сети) и выдаст личный частный IP этой машины — нажмите, чтобы скопировать, и используйте для подключения с других устройств:

Советы:
- Автоматическая привязка после входа: при первом запуске клиент в фоне тихо установит компоненты, а после входа в аккаунт автоматически выполнит привязку и подключение к сети. В большинстве случаев вам даже не придётся нажимать переключатель вручную.
- Если не нужно — легко удалить: на той же странице нажмите «Удалить связь устройств» (Remove Connected Devices), чтобы остановить сетевой сервис на этой машине (установка сохранится, повторное включение займёт секунды — ничего не нужно скачивать заново).
4. Управление всеми устройствами
После подключения ниже на странице настроек (или в браузере: pandanpc.com/devices) находится панель управления устройствами — содержимое в обоих местах полностью одинаковое:

Здесь вы можете:
- 🟢 Видеть статус онлайн: зелёная точка означает, что устройство в сети, — сразу видно, какое доступно.
- 📋Копировать частный IP**: IP
100.64.x.xлюбого устройства копируется одним нажатием — можно сразу использовать для SSH или доступа к сервисам. - 💻 Определять тип системы: значки Windows / macOS / Linux понятны с первого взгляда.
- ✏️ Переименовывать: дайте устройствам понятные имена, например "Office Windows PC", "Home Server".
- 🗑️ Отзывать: если какое-то устройство больше не нужно, отзовите его одним нажатием — оно мгновенно отключится и больше не сможет подключиться.
5. Серверы и устройства без интерфейса: одна команда для автоматического подключения
Для домашних NAS, облачных серверов, контейнеров разработки и других машин без графического интерфейса используется ключ авторизации (Auth Key) — теперь достаточно одной команды.
Первый шаг: в разделе Auth Keys на странице управления устройствами нажмите «New key», чтобы сгенерировать ключ:

При создании можно настроить:
- Reusable (многоразовый): один ключ для нескольких машин; если не отмечено — одноразовый ключ, который действует один раз.
- Expires in (срок действия): оставьте пустым для бессрочного действия или задайте автоматическое истечение через несколько дней.
- Description (описание): отметьте, для какой машины предназначен ключ.
Второй шаг: после создания во всплывающем окне сразу появится готовая команда установки с ключом — нажмите кнопку копирования и забирайте (ключ показывается открытым текстом только один раз):

Третий шаг: вставьте и выполните на целевой машине:
macOS / Linux:
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxxWindows (PowerShell от имени администратора):
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iexЭта одна команда автоматически сделает всё:
- Установит pandapaw (со встроенным ИИ-движком pandacode);
- Автоматически привяжет машину к вашему аккаунту — она появится в списке подключений Claude Code, и другие устройства смогут сразу удалённо запускать на ней ИИ-сессии;
- Установит сетевой сервис как системную службу и автоматически подключит к сети, в конце выведет полученный частный IP.
Никаких ручных действий — после установки всё готово к работе.
Другие способы (запасные):
- Если pandapaw уже установлен, подключите машину к сети:
pandanet up --authkey=pnkey-xxxxxxxx; - Вариант с постоянным сервисом: запишите ключ в поле
auth_keyфайлаpandanetd.yaml, затем выполнитеpandanet install; - Можно и без ключа: просто выполните
pandanet up— будет выведена ссылка для авторизации. Откройте её в браузере, войдите в аккаунт PandaNpc и нажмите «Одобрить» — устройство подключится к сети.
6. Описание настроек
Все переключатели, связанные со связью устройств, собраны на странице Настройки → Связь устройств:
| Настройка | Назначение | По умолчанию |
|---|---|---|
| Включить/удалить связь устройств | Добавить/исключить машину из вашей частной сети (удаление лишь останавливает сервис, установка сохраняется — можно снова включить в любой момент) | Включено автоматически после входа |
| Разрешить удалённое управление этой машиной | Если включено, сессии вашего аккаунта могут удалённо управлять рабочим столом этой машины (мышь/клавиатура/экран). Во время управления в верхней части экрана отображается красный баннер-предупреждение; в любой момент можно отключить | Выключено |
| Переименование/отзыв устройств | Управление каждым устройством в сети, отзыв действует мгновенно | — |
| Управление ключами авторизации | Создание/отзыв ключей для подключения без присмотра | — |
7. Типичные сценарии использования
Имея фиксированный частный IP, вы можете:
- Удалённо работать с Claude Code на любом устройстве: подключённые к сети машины автоматически регистрируются как подключения Claude Code в вашем аккаунте (встроенный движок pandacode работает из коробки, отдельный CLI не нужен). Сессия, запущенная на рабочей машине — подключайтесь с другого устройства и продолжайте управлять: человек ушёл, а машина работает.
- SSH откуда угодно:
ssh user@100.64.0.2— неважно, в офисе машина или дома. - Доступ к внутренним сервисам: веб-сервисы, базы данных и NAS на любой машине доступны по частному IP напрямую, без публичной экспозиции.
- В сочетании с удалённым управлением рабочим столом: включите «Разрешить удалённое управление этой машиной» — и ваша ИИ-сессия сможет удалённо управлять рабочим столом этой машины.
8. Безопасность
- Сквозное шифрование: трафик между устройствами шифруется WireGuard, управляющая плоскость не видит содержимое.
- Ноль публичной экспозиции: никакие публичные порты не открываются, сервисы доступны только внутри вашей частной сети.
- Только ваши устройства: сеть изолирована по аккаунту, ключи авторизации принадлежат вашему аккаунту — чужие устройства не попадут в вашу сеть; при одобрении подключения в браузере вы также увидите запрос на проверку имени устройства.
- Отзыв в любой момент: любое устройство и любой ключ отзываются на странице управления одним нажатием и немедленно теряют силу.
- Совместимость с имеющимися инструментами: если на машине установлен Tailscale или аналогичный инструмент, это не проблема — они не мешают друг другу.
Итог
Связь устройств превращает нудную задачу «доступ к своей машине извне» в один клик в клиенте: без публичного IP, без проброса портов, без аренды сервера-ретранслятора — вы получаете частную сеть со сквозным шифрованием, доступную откуда угодно. Десктопные устройства включаются одним нажатием, серверы автоматически подключаются по одной команде с ключом, а все устройства управляются на единой странице. В сочетании с удалённым доступом к Claude Code и удалённым управлением рабочим столом ваша рабочая машина по-настоящему работает без вас и доступна откуда угодно.
Связанные руководства

Управление Codex с телефона: руководство по ChatGPT Remote и удаленному управлению локальным CLI
Можно ли использовать Codex на телефоне? В этой статье сравниваются ChatGPT Remote и локальное CLI-решение PandaNpc для удалённого доступа, приводятся шаги настройки, способы одобрения, методы проверки и устранение обрывов соединения для хостов Windows, macOS и Linux.
Читать статью →
Codex: включаем GPT-5.6 Sol 1M контекст — руководство по настройке из 3 строк в `config.toml`
GPT-5.6 Sol официально поддерживает контекст в 1,05 млн токенов. Достаточно добавить 3 строки конфигурации в начало config.toml в Codex, чтобы работать с окном в 1 млн токенов и автоматически сжимать историю примерно при 900 тыс. токенов. Прилагаются постоянная конфигурация, разовая команда, проверка и напоминание о стоимости.
Читать статью →
pandacode: опыт Claude Code на любой модели
pandacode — это встроенный в pandapaw опенсорсный движок агента для кодинга, полностью совместимый с Claude Code, но выбор модели-бэкенда остаётся за вами: DeepSeek, Qwen, vLLM/Ollama, прокси корпоративной сети — всё подключается, поддерживаются оба формата API: OpenAI и Anthropic. Устанавливается одной командой, удалённое управление с телефона, браузера, десктопа как обычно.
Читать статью →