設備互聯:唔使公網 IP、唔使搞端口映射,隨時隨地安全直連自己嘅設備

想喺外面用手機或另一部電腦訪問屋企/公司電腦上嘅 Claude Code、SSH、內部服務,卻卡喺冇公網 IP、唔敢開端口映射、frp/花生殼配置又煩?設備互聯喺桌面客戶端裏面一鍵開啟,將你嘅每部設備加入你專屬嘅加密網絡,每部設備攞一個固定私有 IP,無論喺邊度都似連喺同一個局域網一樣直連——端到端加密、零公網暴露、隨時一鍵吊銷。

PandaNpc首次發佈於
設備互聯:唔使公網 IP、唔使搞端口映射,隨時隨地安全直連自己嘅設備

你有冇遇過呢種情況:

喺公司開發機上畀 Claude Code 跑緊一個任務,出咗門口想用手機或屋企嘅電腦連返去睇吓——結果發現根本連唔到。嗰部機冇公網 IP,匿喺路由器後面;想開端口映射又怕唔安全、又要搞路由器;上 frp、花生殼呢類內網穿透,要配置一大堆、仲要租伺服器。

設備互聯就係為咗解決呢件事:喺 PandaNpc 桌面用戶端入面㩒一下「開啟設備互聯」,呢部設備就加入咗你專屬嘅一張加密虛擬網絡。之後你所有設備之間都有一個固定嘅私有 IP(例如 100.64.0.2),無論佢哋喺邊度、有冇公網 IP,都可以好似連喺同一個局域網咁互相直連。

一、點解需要設備互聯

  • 🏠 喺出面訪問屋企/公司嘅機:手機、筆記本喺外網,屋企嘅開發機喺內網,想連返去用 Claude Code、SSH、睇內部服務——設備互聯令佢哋互相可達。
  • 🔌 告別端口映射同公網暴露:唔使喺路由器上開端口、唔使將服務暴露到公網,攻擊面為零。
  • 🧩 免伺服器、免複雜配置:唔使好似 frp 咁租一部帶公網 IP 嘅中轉伺服器、寫一大堆轉發規則。㩒一下開啟,就有固定私有 IP。
  • 🔒 每一跳都加密:設備之間嘅流量端到端加密,中間邊個都睇唔到內容。

二、佢係點樣做到嘅

設備互聯底層係一張自建嘅 WireGuard 虛擬組網(同 Tailscale 係同一類技術):

  • 每部設備入網後由控制面分配一個穩定嘅私有 IP(100.64.x.x 段),呢個 IP 跟住設備走,唔會隨網絡環境變。
  • 設備之間優先直連:透過 NAT 打洞喺兩部機之間建立點對點嘅加密隧道,數據唔經任何第三方。
  • 少數打洞失敗嘅網絡環境(對稱 NAT 等)自動回退到中繼,保證始終連到。
  • 全程 WireGuard 端到端加密,控制面只負責「邊個可以連邊個」嘅協調,睇唔到你嘅數據。

一句話:你得到嘅係一張只屬於你自己、加密、隨時隨地可達嘅私有網絡。

三、點樣開啟:桌面用戶端一鍵搞掂

喺裝有 PandaNpc 桌面用戶端(Windows / macOS / Linux)嘅機上,開啟只需要一步:

打開用戶端 → 設定(Settings)→ 設備互聯(Connected Devices)→ 㩒「開啟設備互聯」(Enable Connected Devices)。

設定頁嘅設備互聯開關:㩒 Enable Connected Devices 一鍵開啟

㩒落去之後用戶端會自動完成所有嘢:下載並安裝背景組網組件、將本機註冊到你嘅帳號、加入網絡。首次開啟會請求一次系統管理員授權(安裝背景網絡服務需要),之後就全自動,通常幾秒鐘內完成。

入網成功後,狀態卡會顯示 Joined(已入網),並畀出本機嘅專屬私有 IP——㩒一下就可以複製,直接拎去喺其他設備上連佢:

已入網狀態:顯示本機私有 IP,點擊即可複製

小貼士:

  • 登入後自動配對:用戶端首次啟動時會喺背景將組件靜默裝好,登入帳號後自動完成配對入網,多數情況下你甚至唔需要手動㩒開關。
  • 唔想用隨時移除:同一頁面㩒「移除設備互聯」(Remove Connected Devices)即可停掉本機嘅組網服務(安裝保留,之後想重新開啟係秒級,唔使重新下載)。

四、管理你嘅所有設備

入網後,設定頁下面(或者瀏覽器打開 pandanpc.com/devices)就係你嘅設備管理面板,兩處內容完全一致:

設備管理頁:所有設備嘅在線狀態、系統類型、私有 IP,支援改名同註銷

喺呢度你可以:

  • 🟢 睇在線狀態:綠點表示設備在線,一眼睇到邊部可用。
  • 📋 複製私有 IP:每部設備嘅 100.64.x.x IP 㩒一下即可複製,直接拎去 SSH 或訪問服務。
  • 💻 識別系統類型:Windows / macOS / Linux 圖標一目了然。
  • ✏️ 改名:畀設備起個易認嘅名,例如 "Office Windows PC"、"Home Server"。
  • 🗑️ 註銷:唔想要某部設備,一鍵註銷,佢即刻斷開、再也連唔入嚟。

五、伺服器同無界面設備:一條命令自動入網

屋企嘅 NAS、雲伺服器、開發容器呢類冇圖形界面嘅機,用授權金鑰(Auth Key)入網——而家只需要一條命令

第一步,喺設備管理頁嘅 Auth Keys 區㩒「New key」生成一把金鑰:

生成授權金鑰:可選可複用/一次性、有效期同備註

生成時可以配置:

  • Reusable(可複用):一把鎖匙裝多部機;唔剔則係一次性金鑰,用一次即失效。
  • Expires in(有效期):留空永久有效,亦可以設定幾日後自動過期。
  • Description(備註):標註呢把鎖匙畀邊部機用。

第二步,生成後彈窗會直接畀出帶好金鑰嘅一鍵安裝命令,㩒複製按鈕拎走即可(金鑰明文淨係顯示一次):

生成後直接得到一鍵安裝命令,複製即用

第三步,喺目標機上貼上執行:

macOS / Linux:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxx

Windows(管理員 PowerShell):

powershell
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

呢一條命令會自動完成所有嘢:

  1. 安裝 pandapaw(含內置 AI 引擎 pandacode);
  2. 將呢部機自動配對到你嘅帳號——佢會出現喺你嘅 Claude Code 連接列表入面,其他設備即刻可以遠端用佢跑 AI 會話;
  3. 安裝組網系統服務並自動入網,結束時打印本機拎到嘅私有 IP。

全程零手動操作,裝完即用。

其他方式(備用):

  • 已裝過 pandapaw 嘅機補入網:pandanet up --authkey=pnkey-xxxxxxxx
  • 常駐服務寫法:將金鑰寫入 pandanetd.yamlauth_key 欄位後執行 pandanet install
  • 冇金鑰都可以:直接跑 pandanet up,佢會打印一個授權連結,你喺瀏覽器入面登入 PandaNpc 帳號㩒「批准」,呢部設備就入網了。

六、配置項說明

設備互聯相關嘅開關都集中喺 設定 → 設備互聯 呢一頁:

配置 作用 預設
開啟/移除設備互聯 本機加入/退出你嘅私有網絡(移除只停服務,保留安裝,可隨時重開) 登入後自動開啟
允許本機被遠端操控 開啟後,你帳號下嘅會話可以遠端操控呢部機嘅桌面(滑鼠/鍵盤/屏幕)。被操控時屏幕頂部會顯示紅色橫幅提示,隨時可關 關閉
設備改名/註銷 管理網絡入面嘅每部設備,註銷即時生效
授權金鑰管理 生成/註銷無人值守入網嘅金鑰

七、典型用法

有咗固定私有 IP,你可以:

  • 遠端存取設備上嘅 Claude Code:入網嘅機會自動註冊成你帳號入面嘅 Claude Code 連接(內置 pandacode 引擎開箱即用,唔使另裝 CLI),喺開發機上跑緊嘅會話,換部設備連返去繼續操控,人走機唔停。
  • 隨地 SSHssh user@100.64.0.2,無論嗰部機喺公司定屋企。
  • 存取內部服務:跑喺某部機上嘅 Web 服務、數據庫、NAS,用私有 IP 直接存取,唔使暴露到公網。
  • 配合遠端桌面控制:打開「允許本機被遠端操控」後,仲可以令你嘅 AI 會話遠端操作嗰部機嘅桌面。

八、安全說明

  • 端到端加密:設備之間嘅流量用 WireGuard 加密,控制面睇唔到內容。
  • 零公網暴露:唔開任何公網端口,服務只喺你嘅私有網絡入面可達。
  • 只連你自己嘅設備:網絡按帳號隔離,授權金鑰屬於你嘅帳號,人哋嘅設備入唔到你嘅網絡;瀏覽器批准入網時亦會提示你核對設備名。
  • 隨時可撤銷:任何一部設備、任何一把金鑰都可以喺管理頁一鍵註銷,即時失效。
  • 同現有工具共存:本機裝有 Tailscale 等同類工具都冇關係,兩者互不干擾。

總結

設備互聯將「喺出面訪問自己嘅機」呢件麻煩事,簡化成喺用戶端入面㩒一下:唔使公網 IP、唔使搞端口映射、唔使租中轉伺服器,就得到一張端到端加密、隨時隨地可達嘅私有網絡。桌面設備一鍵開啟,伺服器複製一條帶金鑰嘅命令就自動配對入網,所有設備喺一個頁面入面統一管理。配合 Claude Code 遠端存取同遠端桌面控制,你嘅開發機真正做到「人走機唔停、隨地能連返去」。