Kết nối thiết bị: Không cần IP công cộng, không phiền toái với port forwarding, kết nối trực tiếp an toàn với thiết bị của bạn mọi lúc mọi nơi

Muốn ở bên ngoài dùng điện thoại hoặc máy tính khác truy cập Claude Code, SSH, dịch vụ nội bộ trên máy tính ở nhà/cơ quan, nhưng lại gặp khó vì không có IP công cộng, không dám mở port mapping, cấu hình frp/花生壳 phiền phức? Kết nối thiết bị trong desktop client bật một cái là xong, thêm từng thiết bị của bạn vào mạng mã hóa riêng, mỗi thiết bị có một IP riêng cố định, dù ở đâu cũng như đang kết nối trong cùng một mạng LAN—mã hóa đầu cuối, không lộ ra ngoài internet, thu hồi một cú nhấp chuột bất cứ lúc nào.

PandaNpcLần đầu xuất bản
Kết nối thiết bị: Không cần IP công cộng, không phiền toái với port forwarding, kết nối trực tiếp an toàn với thiết bị của bạn mọi lúc mọi nơi

Bạn đã bao giờ gặp tình huống này:

Trên máy phát triển ở công ty, Claude Code đang chạy một tác vụ, bạn ra ngoài muốn dùng điện thoại hoặc máy tính ở nhà kết nối lại để xem – nhưng phát hiện ra không thể kết nối được. Máy đó không có IP công cộng, nằm sau router; muốn mở port forwarding thì vừa lo mất an toàn, vừa phải cấu hình router; dùng các giải pháp tunnel nội mạng như frp,花生壳 thì phải cấu hình lằng nhằng, lại còn phải thuê server.

Kết nối thiết bị ra đời để giải quyết vấn đề này: Chỉ cần nhấp vào "Bật kết nối thiết bị" trong ứng dụng desktop PandaNpc, thiết bị này sẽ được thêm vào mạng ảo mã hóa riêng của bạn. Sau đó, tất cả thiết bị của bạn sẽ có một IP riêng cố định (ví dụ 100.64.0.2), dù ở bất kỳ đâu, có IP công cộng hay không, đều có thể kết nối trực tiếp với nhau như thể đang ở trong cùng một mạng LAN.

1. Tại sao cần kết nối thiết bị

  • 🏠 Truy cập máy ở nhà/công ty từ bên ngoài: Điện thoại, laptop ở mạng ngoài, máy phát triển ở mạng nội bộ; muốn kết nối lại để dùng Claude Code, SSH, xem dịch vụ nội bộ – Kết nối thiết bị giúp chúng giao tiếp được với nhau.
  • 🔌 Nói lời tạm biệt với port forwarding và phơi bày ra công cộng: Không cần mở port trên router, không cần phơi dịch vụ ra internet, diện tích tấn công bằng 0.
  • 🧩 Không cần server, không cấu hình phức tạp: Không cần như frp phải thuê máy chủ có IP công cộng, viết hàng loạt quy tắc chuyển tiếp. Chỉ cần nhấp một cái là đã có IP riêng cố định.
  • 🔒 Mọi bước đều được mã hóa: Lưu lượng giữa các thiết bị được mã hóa đầu cuối, người ở giữa không thể nhìn thấy nội dung.

2. Nó hoạt động như thế nào

Kết nối thiết bị tầng dưới là một mạng ảo WireGuard tự xây dựng (cùng loại công nghệ với Tailscale):

  • Mỗi thiết bị khi vào mạng được mặt điều khiển cấp một IP riêng ổn định (dải 100.64.x.x), IP này đi theo thiết bị, không thay đổi theo môi trường mạng.
  • Các thiết bị ưu tiên kết nối trực tiếp: thông qua NAT hole punching, thiết lập đường hầm mã hóa điểm-điểm giữa hai máy, dữ liệu không đi qua bên thứ ba.
  • Một số môi trường mạng khó đánh thủng (NAT đối xứng, v.v.) sẽ tự động fallback qua relay, đảm bảo luôn kết nối được.
  • Toàn bộ quá trình được mã hóa đầu cuối bằng WireGuard, mặt điều khiển chỉ chịu trách nhiệm điều phối "ai có thể kết nối với ai", không thấy dữ liệu của bạn.

Một câu: Bạn có được một mạng riêng tư chỉ thuộc về bạn, được mã hóa, luôn có thể truy cập mọi lúc mọi nơi.

3. Cách bật: Một cú nhấp trên ứng dụng desktop

Trên máy đã cài ứng dụng desktop PandaNpc (Windows / macOS / Linux), chỉ cần một bước:

Mở ứng dụng → Cài đặt (Settings) → Kết nối thiết bị (Connected Devices) → Nhấp "Bật kết nối thiết bị" (Enable Connected Devices).

Nút bật kết nối thiết bị trong trang cài đặt: nhấp Enable Connected Devices để bật một lần

Sau khi nhấp, ứng dụng sẽ tự động làm mọi thứ: tải và cài đặt thành phần nền mạng, đăng ký máy này vào tài khoản của bạn, tham gia mạng. Lần đầu bật sẽ yêu cầu cấp quyền quản trị hệ thống một lần (cần để cài đặt dịch vụ nền mạng), sau đó hoàn toàn tự động, thường hoàn tất trong vài giây.

Sau khi tham gia thành công, thẻ trạng thái sẽ hiển thị Joined (Đã tham gia) và cung cấp IP riêng của máy này – nhấp để sao chép, dùng ngay để kết nối từ thiết bị khác:

Trạng thái đã tham gia: hiển thị IP riêng của máy, nhấp để sao chép

Mẹo nhỏ:

  • Tự động ghép nối sau khi đăng nhập: Khi ứng dụng khởi động lần đầu, nó sẽ âm thầm cài đặt thành phần nền, sau khi đăng nhập tài khoản sẽ tự động ghép nối và tham gia mạng. Trong hầu hết trường hợp, bạn thậm chí không cần nhấp nút thủ công.
  • Khi không muốn dùng, có thể gỡ bỏ bất cứ lúc nào: Trên cùng trang, nhấp "Gỡ bỏ kết nối thiết bị" (Remove Connected Devices) để dừng dịch vụ mạng của máy này (bản cài đặt được giữ lại, nếu muốn bật lại chỉ mất vài giây, không cần tải lại).

4. Quản lý tất cả thiết bị của bạn

Sau khi tham gia mạng, phía dưới trang cài đặt (hoặc mở trình duyệt vào pandanpc.com/devices) là bảng quản lý thiết bị của bạn, nội dung hai nơi hoàn toàn giống nhau:

Trang quản lý thiết bị: trạng thái trực tuyến, loại hệ thống, IP riêng của tất cả thiết bị, hỗ trợ đổi tên và thu hồi

Tại đây bạn có thể:

  • 🟢 Xem trạng thái trực tuyến: Chấm xanh là thiết bị đang online, nhìn một cái biết ngay thiết bị nào khả dụng.
  • 📋 Sao chép IP riêng: Nhấp vào IP 100.64.x.x của mỗi thiết bị để sao chép, dùng ngay để SSH hoặc truy cập dịch vụ.
  • 💻 Nhận dạng loại hệ thống: Biểu tượng Windows / macOS / Linux rõ ràng.
  • ✏️ Đổi tên: Đặt tên dễ nhận biết cho thiết bị, ví dụ "Office Windows PC", "Home Server".
  • 🗑️ Thu hồi: Không muốn dùng thiết bị nào nữa, thu hồi một lần, nó sẽ ngắt kết nối ngay lập tức và không thể kết nối lại.

5. Server và thiết bị không giao diện: Một lệnh tự động tham gia mạng

Các máy không có giao diện đồ họa như NAS gia đình, máy chủ đám mây, container phát triển – sử dụng Khóa ủy quyền (Auth Key) để tham gia mạng – hiện tại chỉ cần một lệnh.

Bước đầu tiên, trong phần Auth Keys trên trang quản lý thiết bị, nhấp "New key" để tạo một khóa:

Tạo khóa ủy quyền: có thể chọn dùng lại/dùng một lần, thời hạn và ghi chú

Khi tạo có thể cấu hình:

  • Reusable (Có thể dùng lại): Một khóa cài được nhiều máy; bỏ chọn là khóa dùng một lần, dùng xong hết hiệu lực.
  • Expires in (Hết hạn sau): Để trống là vĩnh viễn, cũng có thể đặt tự động hết hạn sau vài ngày.
  • Description (Ghi chú): Ghi chú khóa này dùng cho máy nào.

Bước thứ hai, sau khi tạo, cửa sổ popup sẽ hiển thị lệnh cài đặt một lần có sẵn khóa, nhấp nút sao chép để lấy (khóa chỉ hiển thị một lần):

Sau khi tạo, nhận được lệnh cài đặt một lần, sao chép và dùng

Bước thứ ba, dán và thực thi trên máy đích:

macOS / Linux:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxx

Windows (PowerShell quản trị viên):

powershell
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Lệnh này sẽ tự động hoàn thành mọi việc:

  1. Cài đặt pandapaw (bao gồm công cụ AI tích hợp pandacode);
  2. Tự động ghép nối máy này với tài khoản của bạn – nó sẽ xuất hiện trong danh sách kết nối Claude Code của bạn, các thiết bị khác có thể ngay lập tức dùng nó để chạy phiên AI từ xa;
  3. Cài đặt dịch vụ hệ thống mạng và tự động tham gia mạng, khi kết thúc sẽ in ra IP riêng mà máy này nhận được.

Toàn bộ quá trình không cần thao tác thủ công, cài xong là dùng được.

Các cách khác (dự phòng):

  • Máy đã cài pandapaw muốn tham gia mạng bổ sung: pandanet up --authkey=pnkey-xxxxxxxx;
  • Cách viết dịch vụ thường trực: Ghi khóa vào trường auth_key trong pandanetd.yaml rồi chạy pandanet install;
  • Nếu không có khóa: Chạy pandanet up, nó sẽ in ra một liên kết ủy quyền, bạn đăng nhập tài khoản PandaNpc trong trình duyệt và nhấp "Phê duyệt", thiết bị này sẽ tham gia mạng.

6. Giải thích các tùy chọn cấu hình

Các tùy chọn liên quan đến kết nối thiết bị đều tập trung ở trang Cài đặt → Kết nối thiết bị:

Cấu hình Tác dụng Mặc định
Bật/Gỡ bỏ kết nối thiết bị Máy này tham gia/rời khỏi mạng riêng của bạn (gỡ bỏ chỉ dừng dịch vụ, giữ lại bản cài đặt, có thể bật lại bất cứ lúc nào) Tự động bật sau khi đăng nhập
Cho phép máy này bị điều khiển từ xa Khi bật, các phiên trong tài khoản của bạn có thể điều khiển từ xa màn hình của máy này (chuột/bàn phím/màn hình). Khi bị điều khiển, đầu màn hình sẽ hiển thị banner đỏ cảnh báo, có thể tắt bất cứ lúc nào Tắt
Đổi tên/Thu hồi thiết bị Quản lý từng thiết bị trong mạng, thu hồi có hiệu lực ngay lập tức
Quản lý khóa ủy quyền Tạo/thu hồi khóa để thiết bị không cần giám sát tham gia mạng

7. Các trường hợp sử dụng điển hình

Có IP riêng cố định, bạn có thể:

  • Truy cập từ xa Claude Code trên thiết bị: Máy đã tham gia mạng sẽ tự động đăng ký thành kết nối Claude Code trong tài khoản của bạn (công cụ pandacode tích hợp sẵn, dùng ngay không cần cài CLI riêng). Phiên đang chạy trên máy phát triển, chuyển sang thiết bị khác kết nối lại và tiếp tục điều khiển, người đi máy không dừng.
  • SSH mọi lúc mọi nơi: ssh user@100.64.0.2, dù máy đó ở công ty hay ở nhà.
  • Truy cập dịch vụ nội bộ: Dịch vụ Web, cơ sở dữ liệu, NAS chạy trên máy nào đó, dùng IP riêng truy cập trực tiếp, không cần phơi ra internet.
  • Kết hợp với điều khiển desktop từ xa: Bật "Cho phép máy này bị điều khiển từ xa", phiên AI của bạn có thể vận hành desktop của máy đó từ xa.

8. Giải thích về bảo mật

  • Mã hóa đầu cuối: Lưu lượng giữa các thiết bị được mã hóa bằng WireGuard, mặt điều khiển không thấy nội dung.
  • Không phơi ra công cộng: Không mở bất kỳ port nào trên internet, dịch vụ chỉ có thể truy cập trong mạng riêng của bạn.
  • Chỉ kết nối thiết bị của bạn: Mạng được cách ly theo tài khoản, khóa ủy quyền thuộc về tài khoản của bạn, thiết bị của người khác không thể vào mạng của bạn; khi phê duyệt qua trình duyệt cũng sẽ nhắc bạn kiểm tra tên thiết bị.
  • Có thể thu hồi bất cứ lúc nào: Bất kỳ thiết bị nào, bất kỳ khóa nào cũng có thể thu hồi một lần trên trang quản lý, hiệu lực ngay lập tức.
  • Cùng tồn tại với công cụ hiện có: Máy có cài Tailscale hay công cụ tương tự cũng không sao, chúng không ảnh hưởng lẫn nhau.

Tổng kết

Kết nối thiết bị biến việc "truy cập máy của mình từ bên ngoài" – vốn là một việc rắc rối – thành chỉ cần nhấp một cái trong ứng dụng: Không cần IP công cộng, không phiền toái với port forwarding, không thuê server trung gian, bạn có ngay một mạng riêng tư được mã hóa đầu cuối, luôn có thể truy cập mọi lúc mọi nơi. Thiết bị desktop bật một lần, server sao chép một lệnh có sẵn khóa là tự động ghép nối và tham gia mạng, tất cả thiết bị được quản lý thống nhất trong một trang. Kết hợp với truy cập từ xa Claude Code và điều khiển desktop từ xa, máy phát triển của bạn thực sự đạt được "người đi máy không dừng, lúc nào cũng có thể kết nối lại".

Điều khiển Codex từ điện thoại: Hướng dẫn so sánh ChatGPT Remote với điều khiển từ xa CLI cục bộ

Điều khiển Codex từ điện thoại: Hướng dẫn so sánh ChatGPT Remote với điều khiển từ xa CLI cục bộ

Codex có thể dùng trên điện thoại không? Bài viết này so sánh ChatGPT Remote và giải pháp từ xa CLI cục bộ của PandaNpc, cung cấp các bước thiết lập, cách phê duyệt, phương pháp xác minh và khắc phục sự cố mất kết nối cho máy chủ Windows, macOS, Linux.

Đọc bài viết →
Codex bật ngữ cảnh GPT-5.6 Sol 1M: Hướng dẫn cấu hình 3 dòng `config.toml`

Codex bật ngữ cảnh GPT-5.6 Sol 1M: Hướng dẫn cấu hình 3 dòng `config.toml`

GPT-5.6 Sol chính thức hỗ trợ ngữ cảnh 1,05 triệu token. Chỉ cần thêm 3 dòng cấu hình vào đầu config.toml của Codex là có thể chạy với cửa sổ 1 triệu token và tự động nén lịch sử ở khoảng 900 nghìn token. Kèm theo cấu hình vĩnh viễn, lệnh một lần, xác minh và lưu ý về chi phí.

Đọc bài viết →
pandacode: Trải nghiệm Claude Code chạy trên bất kỳ mô hình nào

pandacode: Trải nghiệm Claude Code chạy trên bất kỳ mô hình nào

pandacode là công cụ agent lập trình mã nguồn mở được tích hợp trong pandapaw, tương thích với trải nghiệm đầy đủ của Claude Code, nhưng backend mô hình do bạn quyết định — có thể kết nối DeepSeek, Qwen, vLLM/Ollama, proxy nội bộ công ty, hỗ trợ cả hai định dạng API OpenAI và Anthropic. Cài đặt bằng một lệnh, điều khiển từ xa qua điện thoại, trình duyệt, máy tính để bàn như bình thường.

Đọc bài viết →