อุปกรณ์เชื่อมต่อกัน: ไม่ต้องใช้ IP สาธารณะ ไม่ต้องพอร์ตฟอร์เวิร์ดให้วุ่นวาย เชื่อมต่ออุปกรณ์ของคุณอย่างปลอดภัยได้ทุกที่ทุกเวลา
ต้องการใช้มือถือหรือคอมพิวเตอร์อีกเครื่องหนึ่งจากข้างนอกเพื่อเข้าถึง Claude Code, SSH, บริการภายในบนเครื่องที่บ้าน/ที่ทำงาน แต่ติดอยู่ที่ไม่มี IP สาธารณะ ไม่กล้าเปิด port mapping, frp/花生壳ตั้งค่ายุ่งยาก? การเชื่อมต่ออุปกรณ์ในไคลเอนต์เดสก์ท็อปเปิดใช้งานได้ด้วยคลิกเดียว เพิ่มอุปกรณ์แต่ละเครื่องของคุณเข้าไปในเครือข่ายเข้ารหัสเฉพาะของคุณ อุปกรณ์แต่ละเครื่องได้รับ IP ส่วนตัวคงที่ ไม่ว่าคุณจะอยู่ที่ไหนก็เชื่อมต่อโดยตรงเหมือนอยู่ใน LAN เดียวกัน — การเข้ารหัสแบบ end-to-end, ไม่มีการเปิดเผยสู่สาธารณะ, สามารถเพิกถอนได้ด้วยคลิกเดียวทุกเมื่อ

คุณเคยเจอสถานการณ์แบบนี้ไหม:
บนเครื่องพัฒนาในที่ทำงาน Claude Code กำลังรันงานอยู่ พอออกไปข้างนอกแล้วอยากใช้มือถือหรือคอมที่บ้านเชื่อมต่อกลับไปดูผลลัพธ์ – แต่กลับพบว่าเชื่อมต่อไม่ได้เลย เครื่องนั้นไม่มี IP สาธารณะ อยู่หลังเราเตอร์ จะเปิดพอร์ตฟอร์เวิร์ดก็กลัวไม่ปลอดภัยและต้องไปตั้งค่าเราเตอร์อีก ใช้ frp, 花生壳 (Huashengke) หรือพวก tunnel เข้าเครือข่ายภายใน ก็ต้องตั้งค่ามากมายและเช่าเซิร์ฟเวอร์
อุปกรณ์เชื่อมต่อกัน (Connected Devices) คือสิ่งที่แก้ปัญหานี้: ใน PandaNpc Desktop Client แค่คลิก "เปิดใช้งานอุปกรณ์เชื่อมต่อกัน" เครื่องนี้ก็จะเข้าร่วมเครือข่ายเสมือนส่วนตัวที่เข้ารหัสซึ่งเป็นของคุณโดยเฉพาะ หลังจากนั้นอุปกรณ์ทั้งหมดของคุณจะมี IP ส่วนตัวคงที่ (เช่น 100.64.0.2) ไม่ว่าแต่ละเครื่องจะอยู่ที่ไหน มี IP สาธารณะหรือไม่ ก็สามารถเชื่อมต่อถึงกันได้เหมือนอยู่ใน LAN เดียวกัน
หนึ่ง: ทำไมต้องใช้อุปกรณ์เชื่อมต่อกัน
- 🏠 เข้าถึงเครื่องที่บ้าน/ที่ทำงานจากภายนอก: มือถือ โน้ตบุ๊กอยู่บนเครือข่ายภายนอก ส่วนเครื่องพัฒนาที่บ้านอยู่ในเครือข่ายภายใน อยากเชื่อมต่อกลับไปใช้ Claude Code, SSH, ดูบริการภายใน – อุปกรณ์เชื่อมต่อกันทำให้เครื่องเหล่านี้เข้าถึงกันและกันได้
- 🔌 เลิกใช้ port forwarding และการเปิดเผยสู่สาธารณะ: ไม่ต้องเปิดพอร์ตบนเราเตอร์ ไม่ต้องเปิดเผยบริการสู่สาธารณะ โอกาสถูกโจมตีเป็นศูนย์
- 🧩 ไม่ต้องใช้เซิร์ฟเวอร์ ไม่ต้องตั้งค่าซับซ้อน: ไม่ต้องเช่าเซิร์ฟเวอร์ที่มี IP สาธารณะมาเป็น relay อย่าง frp และเขียนกฎ forwarding มากมาย แค่คลิกเปิด ก็ได้ IP ส่วนตัวคงที่มาใช้
- 🔒 ทุก hop เข้ารหัส: การรับส่งข้อมูลระหว่างอุปกรณ์เข้ารหัสแบบ end-to-end คนกลางไม่เห็นเนื้อหา
สอง: มันทำงานอย่างไร
เบื้องหลังอุปกรณ์เชื่อมต่อกันคือ WireGuard virtual private network ที่เราสร้างขึ้นเอง (เป็นเทคโนโลยีเดียวกับ Tailscale):
- เมื่ออุปกรณ์แต่ละเครื่องเข้าร่วมเครือข่าย ระบบควบคุมจะกำหนด IP ส่วนตัวที่เสถียร (ช่วง
100.64.x.x) ให้ ซึ่ง IP นี้จะติดตามอุปกรณ์ไป ไม่เปลี่ยนแปลงตามสภาพแวดล้อมเครือข่าย - อุปกรณ์จะพยายาม เชื่อมต่อโดยตรง (direct connection) ก่อน: สร้าง tunnel แบบ peer-to-peer ที่เข้ารหัสระหว่างสองเครื่องผ่าน NAT hole punching ข้อมูลไม่ผ่านบุคคลที่สามใดๆ
- ในสภาพแวดล้อมที่ hole punching ล้มเหลว (เช่น Symmetric NAT) จะ fallback ไปใช้ relay โดยอัตโนมัติ เพื่อให้เชื่อมต่อได้ตลอดเวลา
- ตลอดเส้นทางใช้ WireGuard เข้ารหัส end-to-end ระบบควบคุมมีหน้าที่เพียงประสานงานว่า "ใครเชื่อมต่อใครได้" แต่ไม่เห็นข้อมูลของคุณ
พูดสั้นๆ: คุณจะได้เครือข่ายส่วนตัวที่เข้ารหัส ที่เป็นของคุณคนเดียว และเข้าถึงได้ทุกที่ทุกเวลา
สาม: วิธีเปิด: คลิกเดียวใน Desktop Client
บนเครื่องที่ติดตั้ง PandaNpc Desktop Client (Windows / macOS / Linux) การเปิดใช้งานใช้เพียงขั้นตอนเดียว:
เปิด Client → การตั้งค่า (Settings) → อุปกรณ์เชื่อมต่อกัน (Connected Devices) → คลิก "เปิดใช้งานอุปกรณ์เชื่อมต่อกัน" (Enable Connected Devices)

เมื่อคลิกแล้ว Client จะดำเนินการทุกอย่างโดยอัตโนมัติ: ดาวน์โหลดและติดตั้ง component สำหรับสร้างเครือข่ายในเบื้องหลัง ลงทะเบียนเครื่องนี้กับบัญชีของคุณ และเข้าร่วมเครือข่าย ครั้งแรกที่เปิดจะขอสิทธิ์ผู้ดูแลระบบของ OS (จำเป็นสำหรับการติดตั้งบริการเครือข่ายในเบื้องหลัง) จากนั้นจะเป็นระบบอัตโนมัติทั้งหมด โดยปกติใช้เวลาเพียงไม่กี่วินาที
เมื่อเข้าร่วมสำเร็จ การ์ดสถานะจะแสดง Joined (เข้าร่วมแล้ว) และแสดง IP ส่วนตัวของเครื่องนี้ – คลิกเพื่อคัดลอก แล้วนำไปใช้เชื่อมต่อจากอุปกรณ์อื่น:

เคล็ดลับ:
- จับคู่อัตโนมัติหลังล็อกอิน: เมื่อ Client เริ่มทำงานครั้งแรก จะติดตั้ง component ในเบื้องหลังอย่างเงียบๆ หลังล็อกอินบัญชีก็จะจับคู่และเข้าร่วมเครือข่ายโดยอัตโนมัติ ในหลายกรณีคุณไม่ต้องคลิกสวิตช์ด้วยซ้ำ
- ไม่ต้องการแล้วก็ลบออกได้ทุกเมื่อ: ในหน้าเดียวกันคลิก "ลบอุปกรณ์เชื่อมต่อกัน" (Remove Connected Devices) เพื่อหยุดบริการเครือข่ายของเครื่องนี้ (การติดตั้งยังคงอยู่ หากต้องการเปิดอีกครั้งจะใช้เวลาเพียงเสี้ยววินาที ไม่ต้องดาวน์โหลดใหม่)
สี่: จัดการอุปกรณ์ทั้งหมดของคุณ
เมื่อเข้าร่วมเครือข่ายแล้ว ด้านล่างของหน้าตั้งค่า (หรือเปิดเบราว์เซอร์ไปที่ pandanpc.com/devices) จะเป็นแผงจัดการอุปกรณ์ของคุณ เนื้อหาทั้งสองที่ตรงกัน:

คุณสามารถ:
- 🟢 ดูสถานะออนไลน์: จุดสีเขียวหมายถึงอุปกรณ์ออนไลน์ มองเห็นได้ทันทีว่าเครื่องไหนพร้อมใช้งาน
- 📋 คัดลอก IP ส่วนตัว: IP
100.64.x.xของแต่ละเครื่องคลิกเพื่อคัดลอก แล้วนำไปใช้ SSH หรือเข้าถึงบริการได้ทันที - 💻 ระบุประเภทระบบ: ไอคอน Windows / macOS / Linux เข้าใจง่าย
- ✏️ เปลี่ยนชื่อ: ตั้งชื่อที่จำง่ายให้อุปกรณ์ เช่น "Office Windows PC", "Home Server"
- 🗑️ เพิกถอน: หากไม่ต้องการอุปกรณ์ใดแล้ว คลิกเดียวเพื่อเพิกถอน อุปกรณ์นั้นจะขาดการเชื่อมต่อทันทีและไม่สามารถเชื่อมต่ออีก
ห้า: เซิร์ฟเวอร์และอุปกรณ์ไร้หน้าจอ: คำสั่งเดียวเข้าร่วมอัตโนมัติ
สำหรับ NAS, เซิร์ฟเวอร์คลาวด์, คอนเทนเนอร์พัฒนาที่ไม่มีหน้าจอกราฟฟิก ใช้ คีย์รับรอง (Auth Key) เพื่อเข้าร่วมเครือข่าย – ตอนนี้ใช้เพียงคำสั่งเดียว
ขั้นตอนแรก ในหน้า managing devices ที่ส่วน Auth Keys คลิก "New key" เพื่อสร้างคีย์:

เมื่อสร้างสามารถกำหนด:
- Reusable (ใช้ซ้ำได้): คีย์เดียวใช้กับหลายเครื่อง ถ้าไม่เลือกจะเป็นคีย์ใช้ครั้งเดียว เมื่อใช้แล้วจะหมดอายุ
- Expires in (อายุ): เว้นว่างไว้ไม่มีวันหมดอายุ หรือกำหนดให้หมดอายุหลังจากกี่วัน
- Description (หมายเหตุ): บันทึกว่าคีย์นี้ใช้กับเครื่องไหน
ขั้นตอนที่สอง หลังจากสร้าง ป๊อปอัปจะแสดงคำสั่งติดตั้งแบบคลิกเดียวที่มีคีย์พร้อมใช้ คลิกปุ่มคัดลอกเพื่อนำไปใช้ (ข้อความคีย์จะแสดงเพียงครั้งเดียว):

ขั้นตอนที่สาม นำไปวางรันบนเครื่องเป้าหมาย:
macOS / Linux:
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxxWindows (PowerShell ในฐานะผู้ดูแลระบบ):
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iexคำสั่งเดียวนี้จะดำเนินการทุกอย่างโดยอัตโนมัติ:
- ติดตั้ง pandapaw (รวมถึง AI engine pandacode ในตัว);
- จับคู่เครื่องนี้กับบัญชีของคุณโดยอัตโนมัติ – เครื่องจะปรากฏในรายการเชื่อมต่อ Claude Code ของคุณ อุปกรณ์อื่นสามารถเรียกใช้เซสชัน AI จากระยะไกลได้ทันที;
- ติดตั้งบริการระบบเครือข่ายและเข้าร่วมเครือข่ายอัตโนมัติ เมื่อเสร็จจะพิมพ์ IP ส่วนตัวที่เครื่องได้รับ
ไม่ต้องดำเนินการด้วยตนเองใดๆ ติดตั้งเสร็จก็ใช้ได้ทันที
วิธีอื่น (สำหรับสำรอง):
- สำหรับเครื่องที่ติดตั้ง pandapaw แล้วแต่ยังไม่ได้เข้าร่วมเครือข่าย:
pandanet up --authkey=pnkey-xxxxxxxx; - สำหรับบริการที่ทำงานตลอดเวลา: เขียนคีย์ลงในฟิลด์
auth_keyในไฟล์pandanetd.yamlแล้วรันpandanet install; - ถ้าไม่มีคีย์: รัน
pandanet upโดยตรง มันจะพิมพ์ลิงก์สำหรับอนุมัติ คุณล็อกอิน PandaNpc ในเบราว์เซอร์แล้วคลิก "อนุมัติ" เครื่องนี้ก็จะเข้าร่วมเครือข่าย
หก: คำอธิบายการตั้งค่า
สวิตช์ที่เกี่ยวข้องกับอุปกรณ์เชื่อมต่อกันจะรวมอยู่ใน การตั้งค่า → อุปกรณ์เชื่อมต่อกัน:
| การตั้งค่า | หน้าที่ | ค่าเริ่มต้น |
|---|---|---|
| เปิด/ลบอุปกรณ์เชื่อมต่อกัน | ให้เครื่องนี้เข้าร่วม/ออกจากเครือข่ายส่วนตัวของคุณ (การลบเพียงหยุดบริการ คงการติดตั้งไว้ สามารถเปิดใหม่ได้ทุกเมื่อ) | เปิดอัตโนมัติหลังล็อกอิน |
| อนุญาตให้ควบคุมเครื่องนี้จากระยะไกล | เมื่อเปิด เซสชันในบัญชีของคุณสามารถควบคุมเดสก์ท็อปของเครื่องนี้จากระยะไกล (เมาส์/คีย์บอร์ด/หน้าจอ) ขณะถูกควบคุม จะมีแถบสีแดงแจ้งเตือนที่ด้านบนของหน้าจอ ปิดได้ทุกเมื่อ | ปิด |
| เปลี่ยนชื่อ/เพิกถอนอุปกรณ์ | จัดการอุปกรณ์แต่ละเครื่องในเครือข่าย การเพิกถอนมีผลทันที | — |
| จัดการคีย์รับรอง | สร้าง/เพิกถอนคีย์สำหรับเข้าร่วมเครือข่ายแบบ無人值守 | — |
เจ็ด: การใช้งานทั่วไป
เมื่อมี IP ส่วนตัวคงที่แล้ว คุณสามารถ:
- เข้าถึง Claude Code บนอุปกรณ์จากระยะไกล: เครื่องที่เข้าร่วมเครือข่ายจะลงทะเบียนเป็นการเชื่อมต่อ Claude Code ในบัญชีของคุณโดยอัตโนมัติ (มี pandacode engine ในตัว พร้อมใช้งานทันที ไม่ต้องติดตั้ง CLI แยก) เซสชันที่รันอยู่บนเครื่องพัฒนา เปลี่ยนไปใช้เครื่องอื่นเชื่อมต่อกลับมาควบคุมต่อได้ คนเดินออกไปแต่เครื่องยังทำงานต่อ
- SSH ได้ทุกที่:
ssh user@100.64.0.2ไม่ว่าเครื่องนั้นจะอยู่ที่ทำงานหรือที่บ้าน - เข้าถึงบริการภายใน: บริการเว็บ, ฐานข้อมูล, NAS ที่รันบนเครื่องใดเครื่องหนึ่ง เข้าถึงโดยใช้ IP ส่วนตัวได้โดยตรง ไม่ต้องเปิดเผยสู่สาธารณะ
- ใช้ร่วมกับการควบคุมเดสก์ท็อประยะไกล: เมื่อเปิด "อนุญาตให้ควบคุมเครื่องนี้จากระยะไกล" เซสชัน AI ของคุณยังสามารถควบคุมเดสก์ท็อปของเครื่องนั้นจากระยะไกลได้
แปด: คำอธิบายด้านความปลอดภัย
- เข้ารหัส end-to-end: การรับส่งข้อมูลระหว่างอุปกรณ์เข้ารหัสด้วย WireGuard ระบบควบคุมไม่เห็นเนื้อหา
- ไม่เปิดเผยสู่สาธารณะ: ไม่เปิดพอร์ตสาธารณะใดๆ บริการสามารถเข้าถึงได้เฉพาะในเครือข่ายส่วนตัวของคุณเท่านั้น
- เชื่อมต่อเฉพาะอุปกรณ์ของคุณเอง: เครือข่ายแยกตามบัญชี คีย์รับรองเป็นของบัญชีคุณ อุปกรณ์ของคนอื่นไม่สามารถเข้าเครือข่ายของคุณได้ เมื่ออนุมัติการเข้าร่วมผ่านเบราว์เซอร์ ก็จะมีข้อความแจ้งให้ตรวจสอบชื่ออุปกรณ์
- เพิกถอนได้ทุกเมื่อ: อุปกรณ์ใดๆ หรือคีย์ใดๆ สามารถเพิกถอนได้ด้วยคลิกเดียวในหน้าจัดการ มีผลทันที
- ทำงานร่วมกับเครื่องมืออื่นได้: หากเครื่องมี Tailscale หรือเครื่องมือประเภทเดียวกันติดตั้งอยู่ ก็ไม่รบกวนกัน
สรุป
อุปกรณ์เชื่อมต่อกันเปลี่ยนปัญหายุ่งยากอย่าง "การเข้าถึงเครื่องตัวเองจากภายนอก" ให้กลายเป็นแค่คลิกเดียวใน Client: ไม่ต้องใช้ IP สาธารณะ ไม่ต้องพอร์ตฟอร์เวิร์ด ไม่ต้องเช่าเซิร์ฟเวอร์ relay คุณจะได้เครือข่ายส่วนตัวที่เข้ารหัส end-to-end และเข้าถึงได้ทุกที่ทุกเวลา อุปกรณ์เดสก์ท็อปเปิดด้วยคลิกเดียว เซิร์ฟเวอร์คัดลอกคำสั่งที่มีคีย์แล้วรัน ก็จะเข้าร่วมและจับคู่อัตโนมัติ อุปกรณ์ทั้งหมดถูกจัดการในหน้าเดียว เมื่อใช้ร่วมกับการเข้าถึง Claude Code จากระยะไกลและการควบคุมเดสก์ท็อประยะไกล เครื่องพัฒนาของคุณจะเป็น "คนเดินออกไปแต่เครื่องยังทำงานต่อ และสามารถเชื่อมต่อกลับมาได้ทุกที่" อย่างแท้จริง
คู่มือที่เกี่ยวข้อง

ควบคุม Codex จากโทรศัพท์: คู่มือเปรียบเทียบ ChatGPT Remote กับการควบคุม CLI ภายในเครื่องจากระยะไกล
Codex ใช้บนโทรศัพท์มือถือได้ไหม? บทความนี้เปรียบเทียบ ChatGPT Remote และโซลูชันรีโมตแบบ CLI บนเครื่องของ PandaNpc พร้อมให้ขั้นตอนการตั้งค่า วิธีการอนุมัติ วิธีการตรวจสอบ และการแก้ไขปัญหาเมื่อเชื่อมต่อขาด สำหรับโฮสต์ Windows, macOS และ Linux
อ่านบทความ →
Codex เปิดใช้งาน GPT-5.6 Sol 1M บริบท: บทช่วยสอนการกำหนดค่า 3 บรรทัดใน `config.toml`
GPT-5.6 Sol รองรับบริบท 1.05 ล้าน token อย่างเป็นทางการ เพียงเพิ่มการกำหนดค่า 3 บรรทัดที่ด้านบนของ config.toml ของ Codex ก็สามารถรันด้วยหน้าต่าง 1 ล้าน และบีบอัดประวัติอัตโนมัติที่ประมาณ 9 แสน token พร้อมการกำหนดค่าแบบถาวร คำสั่งครั้งเดียว การตรวจสอบ และการแจ้งเตือนค่าใช้จ่าย
อ่านบทความ →
pandacode: ทำให้ประสบการณ์ Claude Code ทำงานบนโมเดลใดก็ได้
pandacode เป็นโอเพนซอร์สเอ็นจิ้น agent ที่ทำงานในตัวของ pandapaw รองรับประสบการณ์ที่สมบูรณ์แบบของ Claude Code แต่แบ็กเอนด์โมเดลคุณเลือกเองได้——เชื่อมต่อ DeepSeek, Qwen, vLLM/Ollama, พร็อกซีในเครือข่ายภายในบริษัทก็ได้ รองรับทั้งรูปแบบ API ของ OpenAI และ Anthropic ติดตั้งด้วยคำสั่งเดียว ควบคุมระยะทางได้จากมือถือ เบราว์เซอร์ และเดสก์ท็อปตามปกติ
อ่านบทความ →