REMOTE ONLINE PROGRAMMING

リージョン IP ブロックを回避するリモート OEM オンラインプログラミング

OEM 診断ソフトウェアがバックエンド(Mercedes Online、BMW AOS、TIS2Web、VW Online、TOPIx)に接続すると、サーバーはセッションの IP を記録します。その IP がアカウントの登録リージョンと一致しない場合、アカウントはブロックされます。本ページでは、なぜこれが起こるのか、どの操作が原因となるのか、そして eLinehub がそれをどのように防ぐのかを解説します。

  • XENTRY SCN、SPS2 フラッシュ、ODIS GeKo、BMW AOS をご自身のデスクから実行 — ワークショップは VCI と車両を提供します
  • OEM ログイン情報はお使いの PC に留まります。ワークショップが認証情報や診断手順を目にすることはありません。
  • 他国のワークショップに対応していますか? セクション 4 で国境を越えるシナリオ向けの VPN 構成を解説します。

OEM ソフトウェアとアカウントはあなたが用意します。ワークショップが VCI を接続します。eLinehub がブリッジを提供します。 · eLinehubによる ·

01 課題

リモートプログラミング中に OEM アカウントがブロックされる理由

OEM のバックエンドサーバー(Mercedes Online、BMW AOS、GM TIS2Web、JLR TOPIx Cloud)は、オンラインセッションごとに IP アドレスを記録します。セッションの IP がアカウントの登録リージョンと一致しない場合、サーバーはそのアカウントを不審なアクティビティとしてフラグ付けします。アカウントはブロックされ、OEM ヘルプデスクを通じた解除には数週間から 1 ヶ月以上を要します — その間、ツールはいかなるオンライン操作にも使用できません。

これは稀なケースではありません。Diagnostic Network フォーラム上だけでも、複数のショップが XENTRY アカウントが登録リージョン外の IP に現れたことでブロックされたと報告しており、その中には Xentry Kit に 30,000 ドル以上を支払ったショップもあります。ある専門家は 18 ヶ月の間に 2 回ロックアウトされ、その都度復旧まで 30 日以上待たされたと述べています。別の事例では、車両が未修理のまま、返答のないメールを 10 通以上送り続けたという報告もあります。

本質的な変数は、専門家が物理的にどこにいるかではありません — OEM バックエンドはそれを検証できません。変数は、OEM ソフトウェアが動作しているマシンがインターネットに接続している場所です。そのマシンの IP こそがバックエンドが記録するものです。一般的なリモートプログラミング構成は、この点で 2 つとも誤っています。

状況 A:VPN なしのリモートデスクトップ — ワークショップの IP がバックエンドに到達する

専門家が TeamViewer や AnyDesk を使って、他リージョンにあるワークショップの PC を遠隔操作します。OEM ソフトウェアはワークショップ PC 上で動作するため、バックエンドにはワークショップの IP が見えます。ワークショップがアカウント登録地と異なるリージョンにある場合、バックエンドは不一致を検出し、アカウントがフラグ付けされます。

あるフォーラムメンバーはリスクをこう要約しています:画面共有で SCN コーディングをリモート実行してくれる人を見つけるのは「ほぼ不可能。なぜなら不正使用と検出され、Daimler のログイン認証情報がロックされる可能性が高いから」だと。

この構成は 3 つのものを露呈させます:ワークショップの IP が OEM バックエンドに(ブロックを引き起こす)、専門家の OEM 認証情報が監査不能なマシン上に、そしてすべての診断手順がワークショップのローカルモニターに可視となります。

リモートデスクトップ構成 — OEM ソフトウェアを動作させるワークショップ PC がワークショップの IP を OEM バックエンドに送信し、リージョン不一致を引き起こす

状況 B:VPN ありのリモートデスクトップ — 偽装しても検出されうる IP

状況 A の IP 不一致を回避するため、一部の専門家はワークショップ PC に VPN を追加し、IP がアカウント登録リージョンにあるように見せかけます。これは IP の症状には対処しますが、根本問題は解決しません。

OEM メーカーは検出機構を継続的に改良しています。Mercedes Online はハードウェア ID、アカウント ID、IP リージョン、機関 ID の整合性をチェックします — VPN は IP を変えますが、それ以外のフィンガープリントは変えません。ドイツの VPN 出口ノードから発信され、トルコのハードウェア ID を持つマシン上で動作し、関連する整備機関がないセッションは、検出可能な異常です。VPN は今日は動いても、次回のバックエンド更新後に失敗するかもしれません。失敗のたびに、さらに数週間のアカウントブロックリスクを負います。

VPN 付きリモートデスクトップ構成 — VPN は IP を偽装するが、OEM の検出はハードウェア ID、機関 ID、セッション異常を特定しうる

各構成が露呈させるもの

状況 A(リモートデスクトップ)状況 B(リモートデスクトップ + VPN)
IP コンプライアンス❌ ワークショップの IP — 不一致を引き起こす⚠️ VPN が IP を偽装 — ただし OEM の検出は進化し、偽装は失敗しうる
ワークショップ PC 上の認証情報❌ 専門家が監査できないマシン上で入力❌ 同じく露出
ワークショップ画面上の診断手順❌ リアルタイムで可視❌ 同じく露出
← スクロール →

根本的な問題は、バックエンドがどの IP を見るかではなく、どのマシンが OEM ソフトウェアを実行するかです。OEM ソフトウェアがワークショップの PC で動作している限り、IP は誤っているか(状況 A)偽装されている(状況 B)かのいずれかであり、認証情報と診断手順は常に専門家の管理外のマシンで露出します。

次の問いは、日常業務のどの操作が実際にこのバックエンド接続を引き起こすのか、です。すべての操作がそうではありません。

02 オンライン対オフライン

オンライン接続が必要な OEM 操作

以下のいずれかのプラットフォームを使用している場合、左列のすべてのオンライン操作は IP コンプライアンスが問われるセッションです。

ブランドオンライン操作(バックエンド接続が必要)バックエンドサーバーオフライン操作(バックエンド接続不要)
Mercedes-BenzSCN コーディング、オンラインプログラミング、SFD アンロックMercedes Online故障コード読取、ライブデータ、オフラインコーディング、DAS
BMWSWE プログラミング、ソフトウェア更新、オンラインコーディングAOS(BMW Online Services)ISTA 診断、E-Sys オフラインコーディング、故障コード読取
VW / AudiGeKo セッション、SVM、Component ProtectionVW OnlineODIS オフライン診断、基本適合、ガイド付き故障診断
GMSPS2 ECU フラッシュ、キャリブレーションダウンロードTIS2Web / Techline ConnectGDS2 診断(ログイン必須だが診断はローカル実行)
FordFDRS モジュールプログラミング、PMI、PATS 初期化Ford サーバー + NASTF基本診断(FDRS は限定的なオフライン対応)
JLRTOPIx オンラインプログラミング、モジュールキャリブレーションTOPIx CloudPathfinder オフライン診断、SDD(旧式)
NissanNERS 再プログラミングNissan サーバーCONSULT 診断、故障コード読取
ToyotaGTS+ ECU フラッシュ、キャリブレーションダウンロードToyota TISTechstream オフライン診断
← スクロール →

GM の TIS2Web には特に注意が必要です:このプラットフォームはアカウントレベルでリージョン制限を適用します。米国とカナダ以外の専門家からは、米国リージョンの IP がないと SPS2 プログラミングにアクセスできないとの報告があります — プラットフォームが読み込まれないか、プログラミングセッション開始前にエラーを返します。

オンラインプログラミングセッション中、OEM ソフトウェアを動作させているマシン上では 2 つのことが同時に発生します。ソフトウェアは車両に接続された VCI と通信します — 診断コマンドを送信し、ECU データを受信します。同時に、HTTPS を介して OEM バックエンドサーバーとも通信します — キャリブレーションファイルをダウンロードし、トークンを交換し、セッションを認証します。これら 2 つの接続は互いに独立しています。

OEM バックエンドが記録する IP アドレスは、2 つ目の接続 — OEM サーバーへの HTTPS リンク — から取得されます。その接続は、マシンが持つインターネット接続を使用します。問題は、どのマシンが OEM ソフトウェアを実行するか、です。

オンラインとオフラインの中間に位置する操作もあります。GM の GDS2 は起動に Techline Connect ログインを要求しますが、診断機能はその後ローカルで実行されます。SPS2 は異なります — フラッシュ中ずっと TIS2Web からダウンロードを行い、完全にオンラインです。Mercedes XENTRY はオフラインの故障コード読取は可能ですが、書き込み操作には Mercedes Online が必要です — SCN コーディング、オンラインプログラミング、SFD アンロックはすべてバックエンド接続を開きます。Ford FDRS は限定的なオフラインロードテストに対応しますが、モジュールプログラミングには有効なサーバー接続が必要です。

03 解決策

eLinehub による解決方法

XENTRY は SD Connect を、まるで自分のベンチに挿したかのように検出するでしょうか? はい。SPS2 は TIS2Web からキャリブレーションをダウンロードし、同じセッション内で MDI 2 を介して書き込みできるでしょうか? はい。ISTA は DoIP ブロードキャスト経由で ICOM を見つけるでしょうか? はい。Mercedes Online、BMW AOS、TIS2Web は、ワークショップではなくあなたの IP を見るでしょうか? はい。

その理由を説明します。eLinehub はリモートワークショップの VCI を、インターネット経由でお使いの PC にマッピングします。ワークショップは VCI を車両に接続し、軽量な共有クライアントである eLinehub 整備士版を実行します。あなたが案件を受諾すると、VCI はお使いの PC 上でローカル接続デバイスとして表示されます:USB VCI はデバイスマネージャー上の USB デバイスとして、DoIP/ENET VCI はネットワーク接続上のネットワークアダプターとして。OEM ソフトウェアは画面共有越しではなくお使いのマシン上で動作し、VCI が OS レベルでお使いの PC に存在するため、すべての検出機構が機能します。

OEM ソフトウェアがお使いのマシン上で動作するため、Mercedes Online、TIS2Web、BMW AOS、VW Online への HTTPS 接続もまたお使いのマシンから発信されます — お使いのインターネット接続を使用し、お使いの IP アドレスを提示します。OEM バックエンドは、ローカルベンチセッション中に見えるであろうものと寸分違わず同じものを見ます。eLinehub は VCI のリモートワークショップへの接続を扱います。OEM ソフトウェアと OEM サーバー間の接続には触れず、プロキシも変更も行いません。

eLinehub VCI マッピングのデータフロー — VCI トラフィックは eLinehub を介してワークショップから専門家 PC へ、OEM バックエンドトラフィックは専門家 PC から HTTPS で専門家自身の IP を使用

ほとんどの専門家にとって — OEM アカウントが登録されているのと同じ国から作業する場合 — これが解決策のすべてです。 お使いの IP は自然に登録リージョンと一致します。VPN なし。プロキシなし。地域コンプライアンスフラグを引き起こすリスクなし。ドイツの XENTRY アカウントを持つドイツの専門家がトルコのワークショップに対応する場合、Mercedes Online にはドイツの IP が提示されます — まさにバックエンドが期待するものです。

これは両方の VCI タイプで機能します:USB マッピング(MDI 2、VCM3、VI3、MicroPod II、HAC、VOE アダプター)とネットワークアダプターブリッジング(ENET ケーブル、ICOM Next、SD Connect、VAS6154A、JLR DoIP VCI)。選択は VCI ハードウェアによって決まり、操作がオンラインかどうかによりません。

認証情報もまたお使いのマシンに留まります。ワークショップが実行するのは eLinehub 整備士版のみ — OEM ログイン画面も診断インターフェースも認証情報の保存もない VCI 共有クライアントです。XENTRY ログイン、FDOK PIN、TIS2Web パスワード、NASTF PATS の認証情報がお使いのハードウェアから外に出ることはありません。さらに、OEM ソフトウェアのインターフェースはワークショップのモニターではなくお使いの画面で動作するため、診断手順、コーディングパラメーター、キャリブレーション値はワークショップから見えません。

実例

20 年以上の現場経験を持つ米国登録のモバイルプログラミング専門家が、リモート ECU プログラミングサービスの提供に移行しました。彼が対応するワークショップは北米、カリブ海、そしてその他のリージョンに広がっています。6 ヶ月間、リモートデスクトップセッションのたびにワークショップの IP が OEM バックエンドに露出し — GM、Volvo、BMW のすべてが、米国外のワークショップ所在地から発信される IP 不一致を理由に彼の米国登録アカウントをフラグ付けしました。繰り返されるアカウント審査と一時停止が彼のビジネスを中断させました。

eLinehub に切り替えた後、各ワークショップの VCI は米国にある彼の PC に直接マッピングされます。彼の OEM ソフトウェアはお使いのマシン上で動作し、バックエンドはセッションごとに彼の米国 IP を見るようになり、アカウントはそれ以来クリーンに保たれています。VPN も特別なインフラも回避策も不要 — 標準の eLinehub アーキテクチャが、6 ヶ月間の地域ブロックとの戦いでも解決できなかった問題を解決しました。

最初のリモートオンラインプログラミングセッションを開始

無料トライアルは自動的に開始 — クレジットカード不要。

接続セットアップの手順については、こちらをご覧ください: リモート接続セットアップガイド.

04 国境を越えるシナリオ

国境を越えるシナリオ:eLinehub への VPN 追加

セクション 3 では大多数のリモートプログラミングシナリオを扱っています — 専門家と OEM アカウントが同じ国にあり、ワークショップはどこにあってもよいというものです。eLinehub と並行して VPN を必要とするシナリオは、残り 2 つあります。

専門家が物理的にアカウント登録国と異なる国にいる場合。米国登録の OEM アカウントを持つ専門家が海外から作業する場合、eLinehub を使用しても OEM バックエンドには米国外の IP が提示されます。IP 不一致は実在し — 専門家自身のインターネット接続に由来します。登録国への VPN がこれを解決します。

OEM プラットフォーム自体が VPN 接続を必要とする場合。一部の OEM 診断プラットフォームは、技術アーキテクチャの一部として、診断ソフトウェアが VPN クライアントを経由して接続することを要求します。これは OEM の要件であり、回避策ではありません。

eLinehub が VPN とどのように共存するかは、VCI の接続タイプによって異なります。

4.1 USB VCI — シングルマシン構成

MDI 2、VCM3、VI3、MicroPod II、HAC、VOE アダプター、その他の USB VCI デバイス向け。

USB マッピングは、専門家の PC 上にドライバーレベルで仮想 USB Hub を作成します。OEM ソフトウェアはその PC の OS 内で VCI をローカル接続された USB デバイスとして検出します。この仮想 USB Hub は eLinehub を実行しているマシン上にのみ存在し — 物理ケーブルを介して 2 台目のコンピューターに転送することはできません。USB マッピングではデュアルマシン構成は利用できません。

VPN を必要とする USB VCI デバイスでは、VPN と eLinehub の両方を同一の専門家 PC 上で実行します。eLinehub と VPN はテストで共存することが検証されていますが、VPN クライアントや構成モードが異なれば結果も異なる可能性があります。このシナリオでは、専門家 PC が Windows を実行し、eLinehub 専門家ソフトウェアがインストールされている必要があります — Windows ソフトウェアをインストールできないデバイスでは USB マッピングを使用できません。

VPN 付き USB VCI マッピング向けシングルマシン構成 — 1 台の PC で eLinehub 専門家ソフトウェアと VPN クライアントの両方を実行し、1 つのネットワークスタックを共有

4.2 ネットワークアダプター VCI — デュアルマシン構成

ENET ケーブル、ICOM Next、SD Connect、VAS6154A、JLR DoIP VCI、その他のネットワークアダプター VCI デバイス向け。

中継マシンが eLinehub 専門家ソフトウェアを実行し、リモートワークショップのアダプターをその物理 Ethernet ポートの 1 つにブリッジします。Ethernet ケーブルでそのポートを診断マシンに接続します。診断マシンは OEM ソフトウェアと VPN クライアントを実行し、eLinehub コンポーネントは一切インストールしません — ネットワークスタック全体がクリーンです。

VPN は仮想ネットワークアダプターを作成し、診断マシンのルーティングテーブルを変更します。eLinehub は別のマシン上にあるため、VPN が衝突する対象がありません。診断マシンから見ると、VCI は物理 Ethernet ポート上のローカル接続デバイスとして表示され、OEM ソフトウェアはローカルベンチセッション中とまったく同じように動作します。VPN は OEM サーバーへのバックエンド接続を扱い、ケーブルは eLinehub からの VCI トラフィックを届けます — 2 つの独立した接続、干渉ゼロ。

VPN 分離を伴うネットワークアダプターブリッジング向けデュアルマシン構成 — 中継 PC は eLinehub を実行、診断 PC は OEM ソフトウェアと VPN を実行、Ethernet ケーブルで接続
FAQ

よくある質問

Qオンラインバックエンド接続が必要な OEM 操作はどれですか?
A
Mercedes の SCN コーディングと SFD アンロックは Mercedes Online に接続します。BMW のソフトウェア更新は AOS を経由します。VW/Audi の GeKo セッション、SVM、Component Protection は VW Online に接続します。GM の SPS2 はフラッシュ中に TIS2Web からキャリブレーションをダウンロードします。Ford FDRS と JLR TOPIx はそれぞれのサーバーからモジュールデータを取得します。オフライン診断 — 故障コード読取、ライブデータ、基本適合 — はほとんどのプラットフォームでバックエンド接続を必要としません。
QXENTRY アカウントが不審な IP アクティビティでフラグ付けされました。eLinehub は再発を防げますか?
A
OEM バックエンド(特に Mercedes Online)は、セッション IP が登録リージョンと一致しない場合にアカウントをフラグ付けします。これは通常、リモートデスクトップセッションが専門家自身の IP ではなくワークショップの IP をバックエンドに提示する場合に発生します。eLinehub は OEM ソフトウェアを専門家自身の PC 上で動作させるため、バックエンドには専門家自身の IP アドレスが見えます。専門家とアカウント登録が同じ国にある場合、追加の構成なしで IP は一致します。eLinehub は以前にブロックされたアカウントを復旧することはできません — 復旧については OEM ヘルプデスクにお問い合わせください。
Qオンラインプログラミングに eLinehub を使うには VPN が必要ですか?
A
ほとんどの専門家には不要です。eLinehub は OEM ソフトウェアを専門家の PC 上に保持するため、OEM バックエンドには専門家自身の IP が見えます。VPN が必要となるのは、専門家が物理的にアカウント登録国と異なる国にいて、登録リージョンの IP アドレスを提示する必要がある場合のみです。
QUSB VCI デバイスでデュアルマシン構成が使えないのはなぜですか?
A
USB マッピングは、専門家の PC 上にドライバーレベルで仮想 USB Hub を作成します。マッピングされたデバイスはその PC の OS 内にのみ存在し — 物理ケーブルを介して 2 台目のコンピューターに転送することはできません。VPN を必要とする USB VCI デバイスでは、VPN と eLinehub は同一の専門家 PC 上で実行されます。
QeLinehub は OEM バックエンドサーバーとやり取りしますか?
A
eLinehub はリモートワークショップの VCI を専門家の PC にマッピングします。OEM 診断ソフトウェアと OEM バックエンドサーバー間の通信に接続することも、プロキシすることも、変更することもありません。XENTRY と Mercedes Online、または SPS2 と TIS2Web の間のオンラインセッションは、ローカルベンチ接続時と同じセッションです — eLinehub はそのパスには介在しません。
Q診断デバイスが Android やクローズド OS で動作する場合、eLinehub をオンラインプログラミングに使えますか?
A
ネットワークアダプター VCI デバイス(ENET ケーブル、ICOM、SD Connect、VAS6154A、DoIP VCI)の場合、デュアルマシン構成では eLinehub を別の中継 PC に置き、Ethernet ケーブルで接続します — 診断デバイスに eLinehub をインストールする必要はありません。USB VCI デバイスの場合、eLinehub 専門家ソフトウェアは OEM ソフトウェアを実行するのと同じ Windows PC にインストールする必要があります。Windows ソフトウェアをインストールできないデバイスでは USB マッピングを使用できません。
Qリモートオンラインプログラミングに適用されるネットワーク要件は何ですか?
A
2 つのデータパスが同時にアクティブです:eLinehub を介した VCI トラフィック(往復遅延 80 ms 未満、パケットロスはほぼゼロ、両側で有線 Ethernet 推奨)と、専門家自身のインターネット接続を介した OEM バックエンドトラフィック(セッション中、OEM サーバーへの HTTPS アクセスが安定していること)。両方のパスがプログラミング操作の全期間にわたって安定している必要があります。
Q専門家 PC 上の VPN は eLinehub に干渉しますか?
A
ネットワークアダプターブリッジング(ENET、ICOM、SD Connect、VAS6154A)の場合、推奨されるデュアルマシン構成では eLinehub と VPN を Ethernet ケーブルで接続された別々のマシンに配置することで、VPN の干渉を排除します。USB マッピングの場合、VPN と eLinehub は同一の PC 上で共存します — テストで検証済みですが、VPN クライアントや構成モードが異なれば結果も異なる可能性があります。
はじめる

今すぐ eLinehub を無料でお試しください

専門家ソフトウェアは無料トライアルから始まります — クレジットカード不要。整備士ソフトウェアは常に無料です。

専門家ソフトウェアをダウンロード — 無料トライアル整備士ソフトウェアをダウンロード — 無料

ご質問はありますか? support@elinehub.com

リモート接続セットアップガイドネットワークアダプターブリッジングガイド