Об'єднання пристроїв: без публічної IP-адреси та портів, безпечний прямий доступ до своїх пристроїв у будь-який час

Хочете ззовні через телефон або інший комп'ютер отримати доступ до Claude Code, SSH, внутрішніх сервісів на домашньому/офісному комп'ютері, але заважає відсутність публічної IP, страх відкривати порти, клопіт з налаштуванням frp/花生壳? Увімкніть з'єднання пристроїв одним кліком у десктопному клієнті, додайте кожен свій пристрій до вашої приватної зашифрованої мережі, кожен пристрій отримує фіксовану приватну IP-адресу, і де б ви не були, все працює як в одній локальній мережі — наскрізне шифрування, нульова експозиція в публічній мережі, можливість негайно анулювати доступ одним кліком.

PandaNpcВперше опубліковано
Об'єднання пристроїв: без публічної IP-адреси та портів, безпечний прямий доступ до своїх пристроїв у будь-який час

Чи стикалися ви з такою ситуацією:

На робочій машині запущено завдання в Claude Code, а ви вийшли з дому й хочете підключитися назад через телефон або домашній ПК — але з'ясовується, що це неможливо. Машина не має публічної IP-адреси, вона за NAT-роутером; відкривати порти — небезпечно й клопітно; використовувати frp,花生壳 та інші інструменти для пробою внутрішньої мережі — потрібно багато налаштувань і орендувати сервер.

Об'єднання пристроїв вирішує цю проблему: у десктопному клієнті PandaNpc натисніть «Увімкнути об'єднання пристроїв» — і пристрій додається до вашої особистої зашифрованої віртуальної мережі. Після цього всі ваші пристрої отримують фіксовану приватну IP-адресу (наприклад, 100.64.0.2) і можуть з'єднуватися безпосередньо один з одним, ніби вони в одній локальній мережі, незалежно від того, де вони знаходяться і чи мають публічну IP-адресу.

1. Навіщо потрібне об'єднання пристроїв

  • 🏠 Доступ до домашніх/робочих машин ззовні: телефон, ноутбук — у зовнішній мережі, домашня машина — у внутрішній. Ви хочете підключитися до неї для роботи з Claude Code, SSH, внутрішніми сервісами — об'єднання пристроїв робить їх доступними.
  • 🔌 Забудьте про проброс портів і відкриття доступу ззовні: не потрібно відкривати порти на роутері, не потрібно виставляти сервіси в публічну мережу — нульова поверхня атаки.
  • 🧩 Без сервера, без складних налаштувань: не потрібно орендувати проміжний сервер з публічною IP-адресою, як у frp, і писати купу правил перенаправлення. Достатнього одного натискання — і ви отримуєте фіксовану приватну IP-адресу.
  • 🔒 Кожен стрибок зашифрований: трафік між пристроями шифрується наскрізно, ніхто посередині не бачить вмісту.

2. Як це працює

В основі об'єднання пристроїв лежить власна віртуальна мережа на базі WireGuard (аналогічна технологія Tailscale):

  • Кожен пристрій після приєднання отримує від панелі керування стабільну приватну IP-адресу (діапазон 100.64.x.x), яка закріплюється за пристроєм і не змінюється при зміні мережевого оточення.
  • Пристрої намагаються з'єднуватися безпосередньо: через NAT-пробивання встановлюється точка-точка зашифрований тунель, дані не проходять через третю сторону.
  • У рідкісних випадках, коли пробивання не вдається (симетричний NAT тощо), автоматично використовується ретранслятор, щоб з'єднання залишалося можливим.
  • Весь процес використовує наскрізне шифрування WireGuard; панель керування відповідає лише за координацію «хто з ким може з'єднуватися» і не бачить ваші дані.

Одним реченням: ви отримуєте приватну мережу, яка належить лише вам, зашифрована, доступна в будь-який час і з будь-якого місця.

3. Як увімкнути: одне натискання в десктопному клієнті

На машині з встановленим десктопним клієнтом PandaNpc (Windows / macOS / Linux) увімкнення потребує лише одного кроку:

Відкрийте клієнт → Налаштування (Settings) → Об'єднання пристроїв (Connected Devices) → Натисніть «Увімкнути об'єднання пристроїв» (Enable Connected Devices).

Вимикач об'єднання пристроїв на сторінці налаштувань: натисніть Enable Connected Devices для увімкнення

Після натискання клієнт автоматично виконає все: завантажить і встановить фоновий компонент мережі, зареєструє цей пристрій у вашому обліковому записі, підключить до мережі. При першому увімкненні буде запит на авторизацію адміністратора системи (потрібно для встановлення фонового мережевого сервісу), після чого все автоматично, зазвичай протягом кількох секунд.

Після успішного підключення на панелі статусу з'явиться Joined (Підключено) і буде показано приватну IP-адресу цього пристрою — натисніть, щоб скопіювати, і використовуйте для підключення з інших пристроїв:

Статус підключення: показано приватну IP-адресу пристрою, натисніть для копіювання

Поради:

  • Автоматичне сполучення після входу: під час першого запуску клієнт у фоновому режимі встановлює компоненти, після входу в обліковий запис автоматично виконує сполучення та підключення до мережі. У більшості випадків вам навіть не доведеться вручну натискати перемикач.
  • Не потрібно — в будь-який момент вимкніть: на тій же сторінці натисніть «Видалити об'єднання пристроїв» (Remove Connected Devices), щоб зупинити мережеву службу на цьому пристрої (встановлення залишається, тому повторне ввімкнення миттєве, без повторного завантаження).

4. Керування всіма вашими пристроями

Після підключення внизу сторінки налаштувань (або у браузері за адресою pandanpc.com/devices) з'явиться панель керування пристроями. Вміст на обох місцях ідентичний:

Сторінка керування пристроями: статус онлайн, тип системи, приватна IP-адреса, можливість перейменування та анулювання

Тут ви можете:

  • 🟢 Перевіряти статус онлайн: зелена точка означає, що пристрій в мережі — ви одразу бачите, які доступні.
  • 📋 Копіювати приватну IP-адресу: натисніть на 100.64.x.x кожного пристрою, щоб скопіювати та використовувати для SSH або доступу до сервісів.
  • 💻 Визначати тип системи: іконки Windows / macOS / Linux одразу видно.
  • ✏️ Перейменовувати: дайте пристрою зручну назву, наприклад "Office Windows PC", "Home Server".
  • 🗑️ Анулювати: якщо пристрій більше не потрібен, одним натисканням анулюйте його — він негайно від'єднається і більше не зможе підключитися.

5. Сервери та пристрої без інтерфейсу: автоматичне підключення однією командою

Для машин без графічного інтерфейсу, таких як домашні NAS, хмарні сервери, контейнери розробки, використовується ключ авторизації (Auth Key) — тепер достатньо однієї команди.

Крок 1: у розділі Auth Keys на сторінці керування пристроями натисніть «New key», щоб створити ключ:

Створення ключа авторизації: опції багаторазового/одноразового використання, термін дії та примітка

Під час створення можна налаштувати:

  • Reusable (багаторазовий): один ключ для кількох машин; якщо не позначено — одноразовий, дійсний лише для одного використання.
  • Expires in (термін дії): залиште порожнім для безстрокової дії, або встановіть автоматичне завершення через кілька днів.
  • Description (примітка): позначте, для якої машини призначено цей ключ.

Крок 2: після створення у спливаючому вікні одразу з'явиться команда для одноетапного встановлення з ключем. Натисніть кнопку копіювання, щоб отримати її (ключ відображається лише один раз):

Після створення одразу отримуєте команду для одноетапного встановлення, копіюйте та використовуйте

Крок 3: вставте та виконайте команду на цільовій машині:

macOS / Linux:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxx

Windows (PowerShell від імені адміністратора):

powershell
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Ця одна команда автоматично виконає все:

  1. Встановить pandapaw (вбудований AI-двигун pandacode);
  2. Автоматично сполучить цю машину з вашим обліковим записом — вона з'явиться у списку підключень Claude Code, і інші пристрої зможуть негайно використовувати її для віддалених AI-сесій;
  3. Встановить системну мережеву службу та автоматично підключить до мережі, після завершення виведе отриману приватну IP-адресу.

Весь процес без жодних ручних дій — після встановлення все готово.

Інші способи (запасні):

  • Якщо pandapaw вже встановлено, додайте пристрій до мережі командою: pandanet up --authkey=pnkey-xxxxxxxx;
  • Для постійної служби: запишіть ключ у поле auth_key файлу pandanetd.yaml і виконайте pandanet install;
  • Якщо ключа немає: просто виконайте pandanet up, він виведе посилання для авторизації. Увійдіть у браузері до облікового запису PandaNpc та натисніть «Схвалити» — пристрій буде підключено до мережі.

6. Опис налаштувань

Усі опції, пов'язані з об'єднанням пристроїв, зосереджені на сторінці Налаштування → Об'єднання пристроїв:

Налаштування Призначення За замовчуванням
Увімкнути/Видалити об'єднання пристроїв Додати/видалити цей пристрій з вашої приватної мережі (видалення лише зупиняє службу, встановлення зберігається, можна знову ввімкнути в будь-який час) Автоматичне ввімкнення після входу
Дозволити віддалене керування цим пристроєм Якщо увімкнено, сесії у вашому обліковому записі можуть віддалено керувати робочим столом цієї машини (миша/клавіатура/екран). Під час керування у верхній частині екрана з'являється червоний банер з попередженням, який можна вимкнути в будь-який час Вимкнено
Перейменування/анулювання пристрою Керування кожним пристроєм у мережі; анулювання діє негайно
Керування ключами авторизації Створення/анулювання ключів для автоматичного підключення пристроїв

7. Типові сценарії використання

Маючи фіксовану приватну IP-адресу, ви можете:

  • Віддалений доступ до Claude Code на пристрої: підключені машини автоматично реєструються як підключення Claude Code у вашому обліковому записі (вбудований двигун pandacode працює одразу, без додаткового встановлення CLI). Якщо на робочій машині запущено сесію, ви можете підключитися до неї з іншого пристрою та продовжити керування — людина йде, машина працює.
  • SSH з будь-якого місця: ssh user@100.64.0.2 — незалежно від того, де знаходиться та машина: на роботі чи вдома.
  • Доступ до внутрішніх сервісів: веб-сервіси, бази даних, NAS, що працюють на одній з машин, доступні за приватною IP-адресою без необхідності виставляти їх у публічну мережу.
  • Разом з віддаленим робочим столом: увімкніть «Дозволити віддалене керування цим пристроєм», і ваші AI-сесії зможуть віддалено керувати робочим столом цієї машини.

8. Безпека

  • Наскрізне шифрування: трафік між пристроями шифрується за допомогою WireGuard, панель керування не бачить вмісту.
  • Нульовий доступ з публічної мережі: не відкриваються жодні публічні порти; сервіси доступні лише у вашій приватній мережі.
  • Лише ваші пристрої: мережа ізольована за обліковими записами; ключі авторизації належать вашому обліковому запису, чужі пристрої не можуть потрапити у вашу мережу. При схваленні підключення через браузер також відображається назва пристрою для перевірки.
  • Можливість негайного скасування: будь-який пристрій або ключ можна анулювати одним натисканням на сторінці керування; анулювання діє негайно.
  • Сумісність з існуючими інструментами: якщо на машині встановлено Tailscale або подібні засоби, вони не заважають один одному.

Підсумок

Об'єднання пристроїв перетворює проблему «доступу до своєї машини ззовні» на просте натискання в клієнті: без публічної IP-адреси, без пробросу портів, без оренди проміжного сервера — ви отримуєте приватну мережу з наскрізним шифруванням, доступну з будь-якого місця в будь-який час. Десктопні пристрої вмикаються одним натисканням, сервери автоматично підключаються після виконання однієї команди з ключем, всі пристрої керуються централізовано на одній сторінці. У поєднанні з віддаленим доступом до Claude Code і керуванням робочим столом ваша робоча машина дійсно стає тією, яка «працює, коли вас немає, і до якої можна підключитися звідусіль».

Керування Codex з телефону: посібник із ChatGPT Remote та віддаленого керування локальним CLI

Керування Codex з телефону: посібник із ChatGPT Remote та віддаленого керування локальним CLI

Чи можна користуватися Codex на телефоні? Ця стаття порівнює ChatGPT Remote та локальне CLI-віддалене рішення PandaNpc, надає кроки налаштування для хостів Windows, macOS, Linux, способи затвердження, методи перевірки та усунення розривів з'єднання.

Читати статтю →
Codex: увімкнення контексту 1M для GPT-5.6 Sol — посібник із налаштування за допомогою 3 рядків `config.toml`

Codex: увімкнення контексту 1M для GPT-5.6 Sol — посібник із налаштування за допомогою 3 рядків `config.toml`

GPT-5.6 Sol офіційно підтримує контекст у 1,05 млн токенів. Достатньо додати 3 рядки конфігурації у верхній частині config.toml у Codex, щоб запустити його з вікном у 1 млн токенів і автоматично стискати історію приблизно на 900 тисяч токенів. Додаються постійна конфігурація, одноразова команда, перевірка та нагадування про вартість.

Читати статтю →
pandacode: як змусити Claude Code працювати на будь-якій моделі

pandacode: як змусити Claude Code працювати на будь-якій моделі

pandacode — це вбудований у pandapaw відкритий код агент-рушій для кодування, сумісний з повним досвідом Claude Code, але бекенд моделі обираєш ти — DeepSeek, Qwen, vLLM/Ollama, проксі внутрішньої мережі компанії — все підходить, підтримуються обидва формати API OpenAI та Anthropic. Встановлення однією командою, віддалене керування з телефону, браузера, робочого столу.

Читати статтю →