See + Control = Seetrol 원격제어 솔루션
문의전화 02-701-6290
소유형 원격지원을 원하시면 www.seetrol.co.kr
(주)노하우전기통신 서울 영등포구 양산로 53 408호

REFERENCE

The Core Mechanism

네트워크 설정 없이 이뤄지는 클라우드 원격제어

두 컴퓨터를 직접 연결하려면 전통적인 인터넷 모델에서는 각 기기가 공인 IP를 갖고 인바운드 연결을 받아들여야 합니다. 하지만 실제 PC는 대부분 가정·사무실 공유기 뒤 사설망에 숨어 있고, 방화벽은 외부 트래픽을 차단합니다. Seetrol DESK 구독 서비스는 클라우드 중계(Relay) 서버 인프라를 통해 이 문제를 즉시 해결합니다. 양쪽 PC가 모두 Seetrol DESK 서버로 아웃바운드 연결을 시작하고, 클라우드 중계 서버가 두 연결을 안전한 세션으로 이어줍니다.

핵심 원리는 다음과 같습니다. 기업 및 가정용 방화벽은 외부에서 시작된 인바운드 연결은 차단하지만, 내부에서 시작된 아웃바운드 연결은 허용합니다. Seetrol DESK는 한쪽 PC의 포트를 개방하거나 VPN을 설정하는 대신, 두 PC 모두 Seetrol DESK 중계 서버로 아웃바운드 연결을 시작하도록 설계되어 복잡한 네트워크 장벽을 자연스럽게 우회합니다.
Problem & Solution

왜 직접 연결은 실패하고, Seetrol DESK는 성공하는가

현실적인 문제

사설 IP와 상태 기반 방화벽
  • NAT와 사설 주소 : 대부분의 기기는 로컬 네트워크 안에서만 유효한 사설 IP(예: 192.168.x.x / 10.x.x.x)를 가집니다. 공용 인터넷에서는 이 주소로 직접 접근할 방법이 없습니다.
  • 인바운드 차단 : 공유기와 기업 방화벽은 내부에서 먼저 시작한 세션과 일치하는 트래픽만 허용하므로, 외부에서 들어오는 예기치 못한 인바운드 패킷은 폐기됩니다.
  • 수동 설정의 한계 : 포트포워딩, DMZ, VPN 구축 방식은 보안 공격 표면을 넓히고, 동적 IP 변경 시 접속이 끊기며, 관리 비용이 커집니다.

Seetrol DESK 우회 기술

클라우드 서버에서의 아웃바운드 랑데부
  • 아웃바운드는 허용된다 : 방화벽도 내부에서 시작되는 아웃바운드 연결은 허용합니다. Seetrol은 전용 포트를 통한 아웃바운드 연결을 활용합니다.
  • 클라우드 만남 지점 : 상담원(Seetrol VIEW)과 고객(Seetrol ASK) 모두 고가용성 Seetrol DESK 인프라로 아웃바운드 연결을 형성합니다.
  • 지속 터널 : 각 측이 아웃바운드 소켓을 계속 유지하므로(Keep-Alive), 클라우드 서버는 클라이언트가 연 통로로 데이터를 실시간 중계합니다. 수신 포트 개방은 필요 없습니다.
The Cloud Infrastructure

두 가지 역할 : 세션 중개와 데이터 중계

Seetrol DESK 중계 서버는 두 아웃바운드 연결을 매칭하고 세션을 형성하는 시그널링(Signaling) 서버 역할을 수행합니다. 또한 직접 연결(P2P)이 불가능한 엄격한 방화벽 환경에서도 안정적인 암호화 스트림을 전달하는 데이터 중계(Relay) 서버 역할을 실시간으로 처리합니다.

Seetrol DESK 인프라 고성능 클라우드 중계 서버 센터 상담원 사설망 (NAT) 상담원 PC 192.168.0.x 고객 사설망 (NAT) 고객 PC 10.0.0.x 1. 아웃바운드 연결 1. 아웃바운드 연결 2. 클라우드 서버 세션 매칭 상대방 공인 주소 교환 및 세션 수립 3. 직접 P2P 터널 우선 경로. NAT가 엄격한 경우 클라우드 중계 방식으로 자동 전환됩니다.
양쪽 PC가 모두 Seetrol DESK로 연결되면, 서버가 둘을 짝지어 준 후 최적의 경로(직접 P2P 또는 클라우드 중계)로 제어 데이터 스트림을 전달합니다.
Step-by-Step Workflow

세션은 이렇게 성립됩니다

01

아웃바운드 등록

원격 프로그램이 실행되면 클라이언트가 Seetrol DESK 중계 서버로 AES-256으로 암호화된 아웃바운드 연결을 엽니다. 보안 아웃바운드 요청이므로 로컬 방화벽과 공유기를 즉시 통과합니다.

지속적인 Keep-Alive를 통해 클라우드 서버가 언제든 클라이언트로 데이터를 보낼 수 있는 통로를 유지합니다.

인바운드 설정 불필요
02

시그널링 & 페어링

고객이 부여받은 일회성 세션 코드를 입력하면, Seetrol DESK 서버가 인증을 거쳐 고객 소켓과 상담원 소켓을 1:1 매칭합니다.

시그널링 과정에서 두 단말의 네트워크 상태를 확인하고, 최적의 통신 경로 수립에 필요한 메타데이터를 교환합니다.

일회성 세션 코드
03

NAT 통과 & 스트리밍

P2P 홀펀칭 : 양측이 서로의 공인 주소로 동시에 패킷을 전송해 초고속 직접 P2P 터널을 형성합니다(최저 지연).

클라우드 중계 : 엄격한 사내 방화벽으로 P2P가 차단되면, Seetrol DESK가 암호화 스트림을 중계하여 안정적인 접속을 보장합니다.

자동 경로 전환
단계별 통신 흐름과 방화벽 통과 원리
단계 실제로 회선에서 일어나는 일 방화벽을 통과하는 이유
연결 고객과 상담원이 각각 Seetrol DESK 중계 서버로 암호화된 아웃바운드 소켓을 생성합니다. 아웃바운드 트래픽은 기본 허용되며, NAT가 응답 수신 통로를 자동으로 형성합니다.
등록 세션 식별자를 생성하고 Keep-Alive로 연결을 유지합니다. 서버가 양쪽 PC와 연결된 세션을 보유하게 되며, 포트포워딩이 전혀 필요 없습니다.
시그널 세션 코드를 검증하고 통신에 필요한 암호화 키 및 네트워크 경로 정보를 전달합니다. 기존에 연결된 아웃바운드 소켓 위에서 메타데이터만 오가므로 즉시 통과합니다.
통과 P2P 홀펀칭을 시도하며, 네트워크 환경에 따라 클라우드 중계 경로로 자동 전환합니다. 양쪽에서 동시 발신된 패킷을 NAT가 유효한 세션으로 인식하게 됩니다.
스트림 화면 프레임과 마우스·키보드 제어 명령이 AES-256으로 암호화되어 양방향 전송됩니다. 검증 완료된 안전한 연결 경로 위에서 데이터 스트리밍이 이뤄집니다.
Cloud Security

클라우드 서버는 화면 내용을 볼 수 없습니다

종단간 암호화 (E2EE)

암호화 키는 양 끝 단말에만 존재합니다
  • 세션별 고유 키 : 세션이 열릴 때마다 양 단말 간 일회성 대칭키를 협상하여 각 접속을 완벽히 격리합니다.
  • AES-256 페이로드 : 화면 및 키보드·마우스 제어 데이터는 보내는 PC에서 암호화되고 받는 PC에서만 복호화됩니다.
  • 블라인드 중계 : Seetrol DESK 서버는 데이터 패킷을 암호문 상태로 전달할 뿐, 화면 영상이나 입력을 복호화하거나 볼 수 없습니다.

안전한 클라우드 세션 관리

새로 열리는 외부 공격 표면 없음
  • 열린 포트 0개 : 사용자 PC가 외부 연결을 대기(Listen)하지 않으므로, 스캐닝이나 악성 외부 침입에 노출되지 않습니다.
  • 동의 기반 연결 : 일회성 세션 코드가 활성화되어 있고 고객이 연결을 승인할 때에만 작동하며, 종료 즉시 세션이 파기됩니다.
  • 기업 보안 호환 : 아웃바운드 표준 포트를 사용하여 사내 보안 지침을 위배하지 않고 기업 프록시 환경과 호환됩니다.
Cloud Subscription Benefits

Seetrol DESK 서비스의 장점

  • 초기 인프라 비용 ZERO : 별도 서버 구매 및 인프라 구축 비용 없이 구독 신청 즉시 원격제어 서비스를 이용할 수 있습니다.
  • 원클릭 무설치 접속 : 고객은 접속용 프로그램만 실행하면 즉시 원격지원이 가능하여 서비스 대기 시간을 대폭 줄여줍니다.
  • 클라우드 자동 유지보수 : 서버 관리, OS 업데이트, 보안 패치가 Seetrol 클라우드 인프라에서 자동 수행되어 관리 부담이 없습니다.
  • 유연한 확장성 : 사용자 수 증가나 지원 규모 확장에 맞춰 언제든지 클라우드 계정 및 사용량을 손쉽게 조절할 수 있습니다.
  • 동적 IP·모바일 대응 : LTE/5G 핫스팟, Wi-Fi 이동, DHCP 환경에서도 중계 서버가 연결을 끊김 없이 유지합니다.
  • Seetrol VPP82 엔진 : VP8 코덱과 P2P 기술을 결합해 클라우드 환경에서도 고화질·저지연 화면 및 속도감 있는 파일 전송을 제공합니다.
chat
기술지원 챗봇