지역 IP 잠금 없는 원격 OEM 온라인 프로그래밍
OEM 진단 소프트웨어가 백엔드 — Mercedes Online, BMW AOS, TIS2Web, VW Online, TOPIx — 에 연결될 때 서버는 세션 IP를 기록합니다. 그 IP가 계정에 등록된 지역과 일치하지 않으면 계정이 차단됩니다. 이 페이지에서는 왜 이런 일이 발생하는지, 어떤 작업이 이를 유발하는지, 그리고 eLinehub가 어떻게 이를 방지하는지 설명합니다.
- ✓XENTRY SCN, SPS2 플래시, ODIS GeKo, BMW AOS를 본인 데스크에서 실행 — 정비소는 VCI와 차량만 제공합니다
- ✓OEM 로그인 정보는 전문가 PC에 그대로 유지됩니다. 정비소는 자격증명이나 진단 단계를 절대 볼 수 없습니다.
- ✓다른 국가의 정비소를 지원하시나요? 섹션 4에서 국경 간 시나리오를 위한 VPN 구성을 다룹니다.
전문가는 OEM 소프트웨어와 계정을 제공합니다. 정비소는 VCI를 연결합니다. eLinehub는 그 사이를 잇습니다. · eLinehub 제공 ·
원격 프로그래밍 중 OEM 계정이 차단되는 이유
OEM 백엔드 서버 — Mercedes Online, BMW AOS, GM TIS2Web, JLR TOPIx Cloud — 는 모든 온라인 세션의 IP 주소를 기록합니다. 세션 IP가 계정에 등록된 지역과 일치하지 않으면 서버는 해당 계정을 의심스러운 활동으로 표시합니다. 계정은 차단됩니다. OEM 헬프데스크를 통한 복구에는 몇 주에서 한 달 이상이 소요되며, 그 기간 동안 해당 툴은 어떠한 온라인 작업에도 사용할 수 없습니다.
이는 드문 극단 사례가 아닙니다. Diagnostic Network 포럼에서만 해도 등록 지역 외부 IP에 계정이 나타난 후 XENTRY 계정이 차단되었다는 다수의 정비소 사례가 보고되었으며, 일부는 Xentry Kit에 30,000달러 이상을 지불한 후였습니다. 한 Technician은 18개월 동안 두 번 잠금을 당했고 매번 복구까지 30일 이상을 기다렸다고 밝혔습니다. 또 다른 사람은 차량이 미완성 상태로 방치된 채 10통 이상의 이메일을 보냈지만 답변이 없었다고 보고했습니다.
핵심 변수는 Technician이 물리적으로 어디에 있는지가 아닙니다 — OEM 백엔드는 그것을 확인할 수 없습니다. 변수는 OEM 소프트웨어가 실행되는 기기가 어디에서 인터넷에 연결되어 있는지입니다. 백엔드가 기록하는 것은 그 기기의 IP입니다. 일반적인 두 가지 원격 프로그래밍 구성 모두 이 점에서 잘못되어 있습니다.
상황 A: VPN 없는 원격 데스크톱 — 정비소의 IP가 백엔드에 도달합니다.
Technician이 TeamViewer나 AnyDesk를 사용하여 다른 지역의 정비소 PC를 제어합니다. OEM 소프트웨어는 정비소 PC에서 실행되므로 백엔드는 정비소의 IP를 보게 됩니다. 정비소가 계정 등록 지역과 다른 지역에 있으면 백엔드는 불일치를 감지하고 계정이 표시됩니다.
한 포럼 회원은 그 위험을 다음과 같이 요약했습니다. 화면 공유를 통해 원격으로 SCN coding을 수행할 사람을 찾는 것은 "거의 불가능에 가깝다. 무단 사용으로 감지되어 Daimler 로그인 자격증명이 잠길 가능성이 매우 높기 때문이다."
이 구성은 세 가지를 노출시킵니다. 정비소의 IP가 OEM 백엔드에 노출되어 차단을 유발하고, Technician의 OEM 자격증명이 Technician이 감사할 수 없는 기기에 노출되며, 모든 진단 단계가 정비소의 로컬 모니터에 표시됩니다.

상황 B: VPN을 사용한 원격 데스크톱 — 위장된 IP도 감지될 수 있습니다.
상황 A의 IP 불일치를 피하기 위해 일부 전문가는 정비소 PC에 VPN을 추가하여 IP가 계정 등록 지역에 있는 것처럼 보이게 만듭니다. 이는 IP 증상은 해결하지만 근본적인 문제는 해결하지 못합니다.
OEM 제조사는 탐지 기술을 지속적으로 정교화하고 있습니다. Mercedes Online은 하드웨어 ID, 계정 ID, IP 지역, 기관 ID의 일관성을 검사합니다 — VPN은 IP는 바꾸지만 다른 지문은 바꾸지 못합니다. 독일에 있는 VPN 종단 노드에서 발생한 세션이 터키 하드웨어 ID를 가진 기기에서 실행되고 연결된 정비소 기관이 없다면, 이는 감지 가능한 이상 신호입니다. VPN은 오늘은 작동하다가 다음 백엔드 업데이트 후에는 실패할 수 있습니다. 매번의 실패는 또 다른 수 주의 계정 차단 위험을 동반합니다.

각 구성이 노출시키는 것
근본적인 문제는 백엔드가 어떤 IP를 보는지가 아닙니다 — 어떤 기기가 OEM 소프트웨어를 실행하는지입니다. OEM 소프트웨어가 정비소 PC에서 실행되는 한, IP는 잘못되었거나(상황 A) 위장되어 있으며(상황 B), 자격증명과 진단 단계는 항상 Technician의 통제를 벗어난 기기에 노출됩니다.
다음 질문은: 일상 작업 중 어떤 작업이 실제로 이 백엔드 연결을 유발하는가? 모두 그런 것은 아닙니다.
어떤 OEM 작업이 온라인 연결을 필요로 하는가
아래 플랫폼 중 하나라도 다루신다면, 왼쪽 열의 모든 온라인 작업은 IP 컴플라이언스가 중요한 세션입니다.
GM의 TIS2Web은 특별한 주의가 필요합니다. 계정 수준에서 지역 제한이 적용됩니다. 미국과 캐나다 외부의 전문가들은 미국 지역 IP 없이는 SPS2 프로그래밍에 접근할 수 없다고 보고합니다 — 플랫폼이 로드되지 않거나 프로그래밍 세션이 시작되기 전에 오류를 반환합니다.
온라인 프로그래밍 세션 중에는 OEM 소프트웨어를 실행하는 기기에서 두 가지가 동시에 발생합니다. 소프트웨어는 차량에 연결된 VCI와 통신합니다 — 진단 명령을 전송하고 ECU 데이터를 수신합니다. 동시에 HTTPS를 통해 OEM 백엔드 서버와 통신합니다 — 캘리브레이션 파일을 다운로드하고 토큰을 교환하며 세션을 인증합니다. 이 두 연결은 서로 독립적입니다.
OEM 백엔드가 기록하는 IP 주소는 두 번째 연결 — OEM 서버로의 HTTPS 링크 — 에서 나옵니다. 그 연결은 해당 기기가 가진 인터넷 연결을 사용합니다. 질문은: 어느 기기가 OEM 소프트웨어를 실행하는가?
일부 작업은 온라인과 오프라인 사이에 속합니다. GM의 GDS2는 실행을 위해 Techline Connect 로그인이 필요하지만 진단 기능은 로컬에서 실행됩니다. SPS2는 다릅니다 — 플래시 내내 TIS2Web에서 다운로드하므로 완전한 온라인입니다. Mercedes XENTRY는 오프라인 고장 코드 읽기를 허용하지만 모든 쓰기 작업에는 Mercedes Online이 필요합니다 — SCN coding, 온라인 프로그래밍, SFD 잠금 해제 모두 백엔드 연결을 엽니다. Ford FDRS는 제한적인 오프라인 도로 주행 테스트를 지원하지만 모듈 프로그래밍에는 활성 서버 연결이 필요합니다.
eLinehub가 이를 해결하는 방식
XENTRY는 SD Connect를 자신의 작업대에 꽂혀 있는 것처럼 발견할까요? 네. SPS2가 같은 세션에서 TIS2Web으로부터 캘리브레이션을 다운로드하고 MDI 2를 통해 기록할까요? 네. ISTA가 DoIP 브로드캐스트로 ICOM을 찾을까요? 네. Mercedes Online, BMW AOS, TIS2Web이 정비소가 아닌 전문가의 IP를 볼까요? 네.
그 이유는 다음과 같습니다. eLinehub는 원격 정비소의 VCI를 인터넷을 통해 전문가의 PC로 매핑합니다. 정비소는 VCI를 차량에 연결하고 eLinehub Mechanic — 경량 공유 클라이언트 — 을 실행합니다. 전문가가 의뢰를 수락하면 VCI는 전문가의 PC에 로컬로 연결된 장치로 나타납니다. USB VCI의 경우 Device Manager의 USB 장치로, DoIP/ENET VCI의 경우 Network Connections의 네트워크 어댑터로 표시됩니다. OEM 소프트웨어는 화면 공유를 통한 정비소 PC가 아닌 전문가 본인의 기기에서 실행되며, VCI가 운영체제 수준에서 전문가 본인의 PC에 존재하기 때문에 모든 검색 메커니즘이 작동합니다.
OEM 소프트웨어가 전문가의 기기에서 실행되므로, Mercedes Online, TIS2Web, BMW AOS, VW Online으로의 HTTPS 연결도 전문가의 기기에서 발생합니다 — 전문가의 인터넷 연결을 사용하고 전문가의 IP 주소를 제시합니다. OEM 백엔드는 로컬 작업대 세션 중에 보게 되는 것과 정확히 동일한 것을 봅니다. eLinehub는 원격 정비소로의 VCI 연결을 처리합니다. OEM 소프트웨어와 OEM 서버 간의 연결은 건드리거나 프록시하거나 수정하지 않습니다.

대부분의 전문가에게 — OEM 계정이 등록된 국가와 같은 국가에서 작업하는 경우 — 이것이 완전한 해결책입니다. 전문가의 IP는 자연스럽게 등록 지역과 일치합니다. VPN 없이. 프록시 없이. 지역 컴플라이언스 표시를 유발할 위험 없이. 독일 XENTRY 계정을 가진 독일의 Technician이 터키의 정비소를 지원할 때, Mercedes Online에는 독일 IP가 제시됩니다 — 백엔드가 기대하는 그대로입니다.
이는 두 가지 VCI 유형 모두에서 작동합니다. USB 매핑 (MDI 2, VCM3, VI3, MicroPod II, HAC, VOE 어댑터) 과 네트워크 어댑터 브리징 (ENET 케이블, ICOM Next, SD Connect, VAS6154A, JLR DoIP VCI). 선택은 VCI 하드웨어에 따라 결정되며 작업의 온라인 여부에 따라 결정되지 않습니다.
자격증명도 전문가의 기기에 그대로 유지됩니다. 정비소는 OEM 로그인 화면이 없고 진단 인터페이스가 없으며 자격증명 저장소가 없는 VCI 공유 클라이언트 — eLinehub Mechanic — 만 실행합니다. XENTRY 로그인, FDOK PIN, TIS2Web 비밀번호, NASTF PATS 자격증명은 본인 하드웨어를 절대 벗어나지 않습니다. 그리고 OEM 소프트웨어 인터페이스가 정비소 모니터가 아닌 전문가의 화면에서 실행되기 때문에, 진단 단계, 코딩 매개변수, 캘리브레이션 값은 정비소에서 보이지 않습니다.
20년 이상의 실무 정비소 경험을 가진 미국 등록 모바일 프로그래밍 전문가가 원격 ECU 프로그래밍 서비스 제공으로 전환했습니다. 그의 정비소는 북미, 카리브해, 기타 지역에 분산되어 있습니다. 6개월 동안 모든 원격 데스크톱 세션은 정비소의 IP를 OEM 백엔드에 노출시켰습니다 — GM, Volvo, BMW 모두 미국 외부 정비소 위치에서 발생한 IP 불일치로 그의 미국 등록 계정에 표시했습니다. 반복된 계정 검토와 임시 정지는 그의 사업을 중단시켰습니다.
eLinehub로 전환한 후, 각 정비소의 VCI는 미국에 있는 그의 PC로 직접 매핑됩니다. 그의 OEM 소프트웨어는 본인의 기기에서 실행되고 백엔드는 모든 세션에서 그의 미국 IP를 보며, 그 이후로 계정은 깨끗하게 유지되고 있습니다. VPN 없이, 특별한 인프라 없이, 우회 방법 없이 — 표준 eLinehub 아키텍처가 6개월간의 지역 차단과의 싸움이 해결하지 못한 것을 해결했습니다.
국경 간 시나리오: eLinehub에 VPN 추가하기
섹션 3은 대부분의 원격 프로그래밍 시나리오를 다룹니다 — Technician과 OEM 계정이 같은 국가에 있고 정비소는 어디에나 있을 수 있습니다. 그러나 여전히 eLinehub와 함께 VPN이 필요한 두 가지 시나리오가 있습니다.
Technician이 계정 등록 국가와 물리적으로 다른 국가에 있는 경우. 해외에서 작업하는 미국 등록 OEM 계정 보유 Technician은 eLinehub를 사용하더라도 미국 외 IP를 OEM 백엔드에 제시하게 됩니다. IP 불일치는 실제입니다 — Technician 본인의 인터넷 연결에서 비롯됩니다. 등록 국가로의 VPN이 이를 해결합니다.
OEM 플랫폼 자체가 VPN 연결을 요구하는 경우. 일부 OEM 진단 플랫폼은 기술 아키텍처의 일환으로 진단 소프트웨어가 VPN 클라이언트를 통해 연결되도록 요구합니다. 이는 OEM 요구사항이지 우회 수단이 아닙니다.
eLinehub가 VPN과 어떻게 공존하는지는 VCI 연결 유형에 따라 다릅니다.
4.1 USB VCI — 단일 기기 구성
MDI 2, VCM3, VI3, MicroPod II, HAC, VOE 어댑터 및 기타 USB VCI 장치용.
USB 매핑은 드라이버 수준에서 Technician PC에 가상 USB Hub를 생성합니다. OEM 소프트웨어는 해당 PC의 운영체제 내에서 로컬로 연결된 USB 장치로 VCI를 발견합니다. 이 가상 USB Hub는 eLinehub가 실행되는 기기에만 존재합니다 — 물리 케이블을 통해 두 번째 컴퓨터로 전달할 수 없습니다. USB 매핑에는 이중 기기 구성을 사용할 수 없습니다.
VPN이 필요한 USB VCI 장치의 경우, VPN과 eLinehub 모두 같은 Technician PC에서 실행됩니다. eLinehub와 VPN은 테스트에서 공존이 확인되었으나, 서로 다른 VPN 클라이언트와 설정 모드는 다른 결과를 만들어낼 수 있습니다. 이 시나리오는 eLinehub 전문가 소프트웨어가 설치된 Windows를 실행하는 Technician PC가 필요합니다 — Windows 소프트웨어를 설치할 수 없는 기기는 USB 매핑을 사용할 수 없습니다.

4.2 네트워크 어댑터 VCI — 이중 기기 구성
ENET 케이블, ICOM Next, SD Connect, VAS6154A, JLR DoIP VCI 및 기타 네트워크 어댑터 VCI 장치용.
릴레이 기기가 eLinehub 전문가 소프트웨어를 실행하며 원격 정비소 어댑터를 자체 물리 이더넷 포트 중 하나로 브리징합니다. 이더넷 케이블이 해당 포트를 진단 기기에 연결합니다. 진단 기기는 OEM 소프트웨어와 VPN 클라이언트를 실행하며 eLinehub 구성요소는 설치되지 않습니다 — 그 전체 네트워크 스택이 깨끗합니다.
VPN은 진단 기기에 가상 네트워크 어댑터를 생성하고 라우팅 테이블을 수정합니다. eLinehub가 별도의 기기에 있기 때문에 VPN이 충돌할 대상이 없습니다. 진단 기기의 관점에서 VCI는 물리 이더넷 포트에 로컬로 연결된 장치로 나타나고, OEM 소프트웨어는 로컬 작업대 세션 중과 정확히 동일하게 작동합니다. VPN은 OEM 서버로의 백엔드 연결을 처리하고, 케이블은 eLinehub에서 VCI 트래픽을 전달합니다 — 두 개의 독립적인 연결, 간섭 없음.

완전한 배선 다이어그램과 이중 기기, USB 루프백, VM 구성 비교는 네트워크 어댑터 브리징 가이드를 참고하세요.
자주 묻는 질문
오늘 eLinehub를 무료로 사용해 보세요
전문가 소프트웨어는 무료 체험으로 시작합니다 — 신용카드 불필요. 정비사용 소프트웨어는 항상 무료입니다.
문의 사항이 있으신가요? support@elinehub.com