Native VMware ESXi passthrough verbindt een dongle met een virtuele machine alleen wanneer de sleutel in de fysieke ESXi-server is ingeplugd. Een licentiesleutel die aan een andere computer is gekoppeld, blijft via vSphere alleen buiten bereik, waardoor software die door een hardwaresleutel wordt beschermd, faalt binnen de guest. Donglify dicht die kloof en leidt de sleutel via het netwerk om, zodat een ondersteunde Windows- of macOS-guest die als een lokaal USB-apparaat leest.
Deze gids behandelt beide methoden: native ESXi passthrough voor een dongle die rechtstreeks op de host is aangesloten, en Donglify wanneer de sleutel op een andere computer moet blijven.
Welke methode hebt u nodig?
Dongle rechtstreeks aangesloten op de ESXi-host: gebruik native VMware passthrough.
Dongle aangesloten op een andere computer: gebruik Donglify.
Meerdere ondersteunde clients hebben dezelfde dongle nodig: gebruik Donglify Multi-connect.
Native VMware Passthrough vs Donglify
| Native VMware ESXi passthrough | Donglify | |
| Donglelocatie | Fysieke ESXi-server | Een andere ondersteunde Windows- of macOS-computer |
| Toegang | Eén gast per USB-apparaat | Ondersteunde sleutels kunnen Multi-connect gebruiken met meerdere clients |
| Installatie | vSphere-configuratie + gast-runtime | Donglify op de dongle-host en VMware-gast |
| Verbinding | Lokale host-naar-VM USB-route | Versleutelde netwerkdoorsturing |
| Kost | Inbegrepen bij VMware | Betalend, met een proefperiode van 7 dagen |
Als je dongle verbonden is met een andere computer, ga dan hieronder verder met Donglify. Als hij al in de fysieke ESXi-server is ingeplugd, ga dan naar Native USB-dongle-passthrough in VMware ESXi.
Verbind een externe USB-dongle met VMware met Donglify
Donglify leidt een USB-dongle door naar een ondersteunde Windows- of macOS-guest die in VMware draait, zelfs wanneer de sleutel op een andere computer is aangesloten. Er draait een kleine service op de machine die de sleutel vasthoudt (de server, in Donglify-termen) en een andere draait in de guest, waarna de twee via het netwerk met elkaar verbinden. Donglify probeert zijn verbindingsmodi in volgorde van prioriteit: Direct, daarna QUIC, daarna UDP, daarna RDP en tot slot een Redirect-relay als niets anders werkt. Elke modus versleutelt verkeer met TLS 1.2, maar apparaatgegevens gaan alleen via Donglify’s eigen servers bij die laatste Redirect-terugval; de andere modi blijven point-to-point tussen de twee machines.
Aan de kant van de dongle claimt de serverservice het apparaat en maakt het beschikbaar om te delen. Aan de kant van de guest doorloopt de client dezelfde prioriteitenlijst tot een verbindingsmodus slaagt; vervolgens recreëert de driver de sleutel op de virtuele USB-stack. Vanaf daar herkent het guest-OS het als een lokaal apparaat, vermeld in Apparaatbeheer op een Windows-guest. Dat is in feite een virtuele dongle die elke VMware-guest op het netwerk kan bereiken.
Waarom Donglify gebruiken met VMware?
- Bereikt een Sentinel- of HASP-sleutel op elke computer in het netwerk, niet alleen de ESXi-server.
- Werkt met VMware Workstation, Fusion of ESXi, aangezien het op gast-OS-niveau werkt.
- Multi-connect deelt één ondersteunde sleutel met meerdere gasten, en de sleutel blijft bruikbaar op de hostmachine.
- Installeert op de donglehost en de gast, nooit op de ESXi-hypervisor zelf.
Donglify behandelt andere hypervisors op dezelfde manier, of je nu USB-beveiligingsdongles in VirtualBox inschakelt of een licentiesleutel met een Hyper-V-virtuele machine verbindt.
Hoe Donglify instellen voor een VMware-virtuele machine
De installatie wordt één keer uitgevoerd op de machine die de dongle bevat en één keer binnen de guest.
1. Maak een Donglify-account aan op de officiële website.
2. Installeer Donglify op de dongle-host en in de VMware-gast. De Windows-service draait als donglify64.exe of donglify32.exe, en macOS draait de app vanuit Programma’s.
3. Start de app op beide machines en meld je aan met hetzelfde Donglify-account.
4. Klik op de donglehost op het pictogram “+” om lokale USB-sleutels weer te geven.
5. Selecteer het keuzerondje naast de dongle en klik op “Delen”.
6. Zoek in de guest de gedeelde dongle en klik op “Verbinden”. Het guest-OS leest deze als een lokale sleutel, weergegeven in Apparaatbeheer op Windows.
7. Bevestig dat de beschermde toepassing de sleutel detecteert en klik vervolgens op “Verbinding verbreken” wanneer u klaar bent.
Een Donglify-proefperiode van 7 dagen draait met alle functies, zodat je een live Sentinel- of HASP-sleutel kunt testen met je eigen VMware-guest voordat je koopt. Voor een dongle die meerdere mensen tegelijk uitlezen, zorgt multi-connect toegang tot één dongle ervoor dat die beschikbaar blijft voor meer dan één guest.
Native USB-dongle-doorvoer in VMware ESXi
Native passthrough is de eenvoudigere optie wanneer de fysieke USB-licentiesleutel rechtstreeks op de ESXi-server kan worden aangesloten.
De USB Arbitrator-service op de ESXi-host maakt geschikte USB-apparaten beschikbaar voor passthrough, terwijl een virtuele USB-controller de USB-interface binnen de guest voorziet. Een fysiek apparaat dat aan één guest is toegewezen, kan niet tegelijkertijd via native passthrough aan een andere worden toegewezen.
Een dongle die op een andere fysieke computer is aangesloten, heeft geen native passthrough-route naar de ESXi-guest. Dat scenario vereist in plaats daarvan netwerk-USB-omleiding.
Hoe je een USB-dongle rechtstreeks met een ESXi-gast verbindt
- Sluit de dongle aan op een USB-poort op de fysieke ESXi-server.
- Bevestig dat ESXi het apparaat detecteert en dat de USB Arbitrator-service actief is.
- Klik in vSphere Client met de rechtermuisknop op de virtuele machine en selecteer Instellingen bewerken.
- Open Virtuele hardware en bevestig dat de VM een USB-controller heeft.
- Klik op NIEUW APPARAAT TOEVOEGEN en selecteer Host USB-apparaat.
- Vouw Nieuw host USB-apparaat uit en selecteer de vereiste dongle.
- Configureer vMotion-ondersteuning volgens de mogelijkheden van het apparaat en uw vSphere-omgeving.
- Klik op OK.
- Installeer indien nodig de runtime van de dongleleverancier in de guest.
- Bevestig dat de beschermde applicatie de hardwaresleutel detecteert.
Beperkingen van native VMware ESXi Passthrough
- De USB-dongle moet fysiek aangesloten zijn op de ESXi-host.
- Een bepaald USB-apparaat kan telkens maar aan één gast worden toegewezen.
- De VM vereist compatibele virtuele hardware en een ondersteunde USB-controller.
- Migratie terwijl er een USB-apparaat is aangesloten, hangt af van het apparaat en de vSphere-configuratie.
- Native passthrough kan geen dongle bereiken die is aangesloten op een andere fysieke computer.
Donglify Vereisten en compatibiliteit
Netwerkvereisten
Donglify vereist netwerkconnectiviteit tussen deelnemende systemen en gebruikt automatisch de beschikbare verbindingsmodus. Er is ook een internetverbinding vereist voor Donglify-accountdiensten, ook wanneer de deelnemende computers zich op hetzelfde LAN bevinden.
In beperkte bedrijfsomgevingen dient u vóór de implementatie de huidige Donglify-firewallvereisten te controleren.
Ondersteunde besturingssystemen
Donglify ondersteunt Windows en macOS. Controleer de huidige systeemvereisten vóór de implementatie, vooral bij het gebruik van oudere macOS-releases of Apple silicon-hardware.
Ondersteunde USB-licentiedongles
Donglify ondersteunt meerdere USB-beveiligingssleutelfamilies, waaronder de gangbare Sentinel-, HASP-, CodeMeter-, Rockey-, KEYLOK- en soortgelijke apparaten. Compatibiliteit en ondersteuning voor Multi-connect variëren per individuele dongle.
| Leveranciersfamilie | Voorbeeldsleutels |
| Aladdin, SafeNet, Gemalto, Thales | HASP HL, Sentinel HL, eToken |
| Feitian | Rockey, Rockey2, Rockey4, ET299 Token |
| WIBU | CodeMeter, WIBU-BOX/RU, CodeMeter-Stick |
| Andere | KEYLOK II, Guardant, SenseLock, SuperDog |
Wanneer native VMware Passthrough de betere keuze is
Donglify is niet nodig in elke VMware-configuratie.
Als de dongle al rechtstreeks met de ESXi-server verbonden is en slechts één gast-VM hem nodig heeft, biedt native passthrough de kortste weg zonder extra omleidingssoftware.
Donglify is specifiek ontworpen voor USB-licentie- en beveiligingsdongles. Voor printers, scanners, opslagapparaten of andere algemene USB-hardware gebruik je beter een algemene USB-over-IP-oplossing. Voor een breder overzicht van hoe het zich verhoudt, bekijk ons overzicht van dongle server software-opties.
Donglify vereist ook internetconnectiviteit voor zijn accountinfrastructuur, dus het is niet geschikt voor een volledig geïsoleerde omgeving zonder internettoegang.
FAQ
Een HASP-sleutel kan onbeschikbaar blijven als ESXi deze niet als een in aanmerking komend passthrough-apparaat weergeeft, de USB Arbitrator-service niet beschikbaar is, de VM geen USB-controller heeft, een andere VM het apparaat al in bezit heeft, of de vereiste Sentinel/HASP-runtime ontbreekt in het gastbesturingssysteem. Begin met het controleren van Apparaat toevoegen → Host USB-apparaat in vSphere en bevestig dat de juiste runtime in de VM is geïnstalleerd.
Niet via native ESXi-passthrough. Native passthrough werkt met USB-apparaten die fysiek met de ESXi-host verbonden zijn. Om toegang te krijgen tot een dongle die op een andere ondersteunde Windows- of macOS-computer is aangesloten, installeer Donglify op de donglehost en in de VMware-gast en maak verbinding met de gedeelde sleutel via het netwerk.
Ondersteunde Donglify Multi-connect-dongles kunnen gelijktijdig door meerdere externe clients worden benaderd. Dongles zonder Multi-connect-ondersteuning kunnen telkens met één externe client verbonden worden. De softwarelicentievoorwaarden blijven van toepassing, ongeacht de technische mogelijkheid om te delen.
Nee. Donglify draait op de Windows- of macOS-computer die de fysieke dongle bevat en binnen het ondersteunde gastbesturingssysteem. Het hoeft niet op de ESXi-hypervisor geïnstalleerd te worden.