TAU-HOME.COM
LOADING

로컬 앱을 공개 URL로 여는 종단간 암호화 터널 OpenTunnel

dax(@thdxr)가 공개한 종단간 암호화 로컬 터널 OpenTunnel의 구조와 사용법을 정리합니다. 릴레이는 호스트명만 보고 암호화 스트림을 전달하며 TLS 종단은 로컬 머신에서 처리됩니다.

tau · 2026년 10월 8일

#opentunnel #tunnel #dev-tools #localhost #opencode

로컬 앱을 공개 URL로 여는 종단간 암호화 터널 OpenTunnel

dax(@thdxr)가 2026년 10월 8일 로컬 머신에서 실행 중인 앱에 공개 URL을 부여하는 터널 도구 OpenTunnel(opentunnel.xyz)을 공개했습니다. 내세운 차이는 종단간 암호화 구조와 앱에 내장할 수 있는 SDK 제공입니다. 작성자는 다음날 opencode 통합이 예정되어 있다고 밝혔습니다.

로컬 서버가 실행 중인 노트북에서 공개 URL 지구본 아이콘으로 이어지는 암호화 터널 선과 호스트명만 보는 중계 노드를 표현한 일러스트

이미지 출처: opentunnel.xyz

이 글에서 다루는 것은 opentunnel.xyz 버전의 OpenTunnel입니다. AI 에이전트용 원격 명령 터널인 opentunnel.sh와 이름이 같지만 별개의 제품이므로 혼동에 주의해야 합니다.

OpenTunnel이 하는 일과 동작 방식

OpenTunnel은 로컬 머신에서 실행 중인 앱에 전 세계에서 접근 가능한 공개 URL을 만드는 CLI 및 SDK입니다. 공식 페이지가 설명하는 흐름은 다음 다섯 단계입니다.

  • create가 호스트명을 예약하고 개인키를 사용자 머신에서 생성합니다. 키는 기기를 떠나지 않습니다.
  • CLI가 해당 호스트명의 인증서 요청을 보내면 터널명에 바인딩된 인증서가 발급됩니다. 릴레이는 공개 절반만 봅니다.
  • connect가 사용자 머신에서 릴레이로 암호화된 브리지를 엽니다.
  • 방문자가 공개 URL에 접속하면 릴레이는 TLS 핸드셰이크의 호스트명만 읽고 암호화된 스트림을 브리지로 전달합니다.
  • 사용자 머신이 개인키로 TLS를 종단하고 트래픽을 로컬 앱으로 프록시합니다.

작성자는 본 스레드에서 OpenTunnel이 SNI를 보내는 트래픽 대상 TCP 프록시라고 답했습니다. "어떤 종류의 트래픽을 지원하느냐"는 질문에 대한 답변이므로, SNI를 보내지 않는 트래픽은 이 설명의 적용 범위를 벗어납니다.

CLI 사용법과 필요한 전제

npm 패키지 opentunnel은 Rust 네이티브 CLI(crates/opentunnel-cli)를 실행하는 런처입니다. 공식 npm 페이지에 공개된 명령에는 다음이 포함됩니다.

  • opentunnel route add api 3000 — api.<호스트명>을 127.0.0.1:3000으로 연결하고 터널을 시작합니다.
  • opentunnel route add @ 127.0.0.1:8080 — 호스트명 자체를 연결합니다.
  • opentunnel route list — 라우트 목록을 확인합니다.
  • opentunnel status — 터널, 라우트, 연결 상태를 확인합니다.
  • opentunnel up — 터널을 연결합니다.

누구에게 유용한가: 로컬 앱에 공개 URL이 필요한 개발자가 대상이다. 공식 소개는 CLI·SDK를 통한 공개 URL 생성이며, 웹훅 수신·데모 공유 같은 구체적 용도는 공식 증거에 명시돼 있지 않다. SDK는 앱에 터널 기능을 내장하는 용도로 소개됐다.

검증된 한계: 신뢰 가정, 요금, 통합 시점

마케팅 문구("릴레이는 아무것도 볼 수 없다")를 그대로 받아들이면 안 됩니다. 제3자 지적에 따르면 릴레이 운영자는 DNS 편집 권한과 인증서 계정을 쥐고 있어 해당 터널 호스트명의 인증서를 자체 키로 추가로 발급받을 수 있습니다. 작성자 본인도 "프라이버시 섹션에 추가해야겠다. 신뢰가 필요하다. 하지만 복제해서 자신의 도메인에서 실행할 수 있다"고 답했습니다. 즉 현재 구조는 릴레이 운영자에 대한 신뢰를 전제로 하며, 이를 피하려면 직접 릴레이를 운영하는 방식이 작성자가 제안한 대안입니다.

요금과 트래픽 상한은 미확인입니다. "제한이 있느냐"는 질문에 작성자는 "사용량 제한(limits) 지원이 필요할 것"이라고 답했고, 가격 질문에는 답이 없습니다. 따라서 무료·무제한으로 단정하면 안 됩니다.

opencode 통합은 작성자의 예고("내일 통합 예정") 단계이며, 이 글 작성 시점(2026-10-08) 기준으로 통합 완료 사실로 단정할 수 없습니다. 인증 헤더 지원이나 소셜 로그인 같은 기능 제안도 논의 단계의 답변만 확인됩니다.

출처