USB dongle ve VMware: Nativní a síťové metody

Nativní průchod VMware ESXi připojí dongle k virtuálnímu počítači pouze tehdy, když je klíč zapojen do fyzického serveru ESXi. Licenční klíč připojený k jinému počítači zůstává pouze přes vSphere mimo dosah, takže software chráněný hardwarovým klíčem ve virtuálním systému nefunguje. Donglify tuto mezeru vyplňuje tím, že klíč přesměruje po síti, takže jej podporovaný host Windows nebo macOS čte jako lokální USB zařízení.

Tento průvodce pokrývá obě metody: nativní průchod ESXi pro dongle připojený přímo k hostiteli a Donglify, když klíč musí zůstat na jiném počítači.

Kterou metodu potřebujete?

Dongle připojený přímo k hostiteli ESXi: použijte nativní průchod VMware.
Dongle připojený k jinému počítači: použijte Donglify.
Několik podporovaných klientů potřebuje stejný dongle: použijte Donglify Multi-connect.

Nativní VMware Passthrough vs Donglify

  Nativní VMware ESXi passthrough Donglify
Umístění hardwarového klíče Fyzický server ESXi Jiný podporovaný počítač se systémem Windows nebo macOS
Přístup Jeden host na jedno USB zařízení Podporované klíče mohou používat Multi-connect s několika klienty
Nastavení Konfigurace vSphere + běh v hostu Donglify na hostiteli hardwarového klíče a ve VMware hostu
Připojení Lokální USB cesta mezi hostitelem a VM Šifrované síťové přesměrování
Náklady Zahrnuto ve VMware Placené, se 7denní zkušební verzí

Pokud je váš dongle připojen k jinému počítači, pokračujte níže s Donglify. Pokud je již zapojen do fyzického serveru ESXi, přejděte na Nativní průchod USB donglu ve VMware ESXi.

Připojte vzdálený USB dongle k VMware pomocí Donglify

Donglify přesměrovává USB dongle do podporovaného hosta Windows nebo macOS běžícího ve VMware, i když je klíč připojen k jinému počítači. Na stroji, který drží klíč (server, v terminologii Donglify), běží malá služba a další běží uvnitř hosta; tyto dvě se pak propojí přes síť. Donglify zkouší své režimy připojení v pořadí priority: Direct, poté QUIC, poté UDP, poté RDP a nakonec přesměrování přes relay Redirect, pokud nic jiného nefunguje. Každý režim šifruje provoz pomocí TLS 1.2, ale data zařízení procházejí vlastními servery Donglify pouze při tomto posledním záložním režimu Redirect; ostatní režimy zůstávají point-to-point mezi oběma stroji.

Na straně donglu serverová služba zařízení převezme a zpřístupní jej ke sdílení. Na straně hosta klient postupuje tím samým seznamem priorit, dokud některý režim připojení neuspěje, poté ovladač znovu vytvoří klíč na virtuálním USB stacku. Odtud jej hostitelský OS enumeruje jako místní zařízení, uvedené ve Správci zařízení ve Windows hostu. To je ve výsledku virtuální dongle, ke kterému se může připojit jakýkoli host VMware v síti.

Proč používat Donglify s VMware?

  • Přistupuje ke klíči Sentinel nebo HASP na jakémkoli počítači v síti, nejen na serveru ESXi.
  • Funguje s VMware Workstation, Fusion nebo ESXi, protože pracuje na úrovni hostovaného OS.
  • Funkce multi-connect sdílí jeden podporovaný klíč mezi několika hosty a klíč zůstává použitelný i na hostitelském počítači.
  • Instaluje se na hostiteli donglu a ve virtuálním stroji, nikdy přímo na hypervizoru ESXi.


Donglify pracuje s dalšími hypervizory stejným způsobem, ať už povolíte USB bezpečnostní dongly ve VirtualBoxu, nebo připojíte licenční klíč k virtuálnímu počítači Hyper-V.

Jak nastavit Donglify pro virtuální počítač VMware

Nastavení se spouští jednou na počítači, který má dongle, a jednou uvnitř hosta.

1. Vytvořte si účet Donglify na oficiálních webových stránkách.

2. Nainstalujte Donglify na hostitele donglu a do hostovaného systému VMware. Služba ve Windows běží jako donglify64.exe nebo donglify32.exe a v macOS se aplikace spouští ze složky Aplikace.

Nainstalovat Donglify

3. Spusťte aplikaci na obou počítačích a přihlaste se ke stejnému účtu Donglify.

Přihlásit se do Donglify

4. Na hostiteli donglu klikněte na ikonu „+“, abyste zobrazili seznam místních USB klíčů.

Sdílet dongle

5. Vyberte přepínač vedle donglu a klikněte na „Sdílet“.

Připojení Donglify

6. V hostu vyhledejte sdílený dongle a klikněte na „Připojit“. Hostovaný OS jej čte jako lokální klíč, zobrazený ve Správci zařízení ve Windows.

7. Potvrďte, že chráněná aplikace detekuje klíč, a po dokončení klikněte na „Odpojit“.

7denní zkušební verze Donglify běží se všemi funkcemi, takže si můžete před nákupem otestovat živý klíč Sentinel nebo HASP na svém vlastním hostu VMware. U hardwarového klíče, který používá několik lidí současně, vícenásobný přístup k jednomu hardwarovému klíči zajistí jeho dostupnost pro více než jednoho hosta.

Nativní průchod USB donglu ve VMware ESXi

Nativní passthrough je jednodušší možnost, když lze fyzický USB licenční klíč připojit přímo k serveru ESXi.

Služba USB Arbitrator na hostiteli ESXi zpřístupňuje způsobilá USB zařízení pro passthrough, zatímco virtuální USB řadič poskytuje USB rozhraní uvnitř hostovaného systému. Fyzické zařízení přiřazené jednomu hostovanému systému nelze současně přiřadit jinému prostřednictvím nativního passthrough.

Dongle připojený k jinému fyzickému počítači nemá k hostovanému systému ESXi žádnou cestu nativního passthrough. Tento scénář místo toho vyžaduje síťové přesměrování USB.

Jak připojit USB dongle přímo k hostu ESXi Guest

  1. Připojte dongle do portu USB na fyzickém serveru ESXi.
  2. Potvrďte, že ESXi zařízení detekuje a že služba USB Arbitrator je spuštěná.
  3. Ve vSphere Client klikněte pravým tlačítkem na virtuální počítač a vyberte Edit Settings.
  4. Otevřete Virtual Hardware a potvrďte, že VM má řadič USB.
  5. Klikněte na ADD NEW DEVICE a vyberte Host USB Device.
  6. Rozbalte New Host USB Device a vyberte požadovaný dongle.
  7. Nakonfigurujte podporu vMotion podle možností zařízení a vašeho prostředí vSphere.
  8. Klikněte na OK.
  9. V případě potřeby nainstalujte do hostovaného systému runtime od dodavatele donglu.
  10.  Potvrďte, že chráněná aplikace detekuje hardwarový klíč.

Omezení nativního průchodu VMware ESXi Passthrough

  • USB dongle musí být fyzicky připojen k hostiteli ESXi.
  • Dané USB zařízení lze přiřadit vždy pouze jednomu hostu.
  • Virtuální počítač vyžaduje kompatibilní virtuální hardware a podporovaný řadič USB.
  • Migrace při připojeném USB zařízení závisí na zařízení a konfiguraci vSphere.
  • Nativní passthrough se nemůže dostat k donglu připojenému k jinému fyzickému počítači.

Donglify Požadavky a kompatibilita

Požadavky na síť

Donglify vyžaduje síťové připojení mezi zúčastněnými systémy a automaticky používá dostupný režim připojení. Pro služby účtu Donglify je také vyžadováno připojení k internetu, a to i v případě, že zúčastněné počítače jsou ve stejné síti LAN.

V omezených firemních prostředích před nasazením ověřte aktuální požadavky Donglify na firewall.

Podporované operační systémy

Donglify podporuje Windows a macOS. Před nasazením zkontrolujte aktuální systémové požadavky, zejména při používání starších vydání macOS nebo hardwaru Apple silicon.

Podporované licenční USB hardwarové klíče

Donglify podporuje více rodin USB bezpečnostních klíčů, včetně běžných zařízení Sentinel, HASP, CodeMeter, Rockey, KEYLOK a podobných. Kompatibilita a podpora vícenásobného připojení se liší podle konkrétního donglu.

Rodina dodavatelů Příklady klíčů
Aladdin, SafeNet, Gemalto, Thales HASP HL, Sentinel HL, eToken
Feitian Rockey, Rockey2, Rockey4, ET299 Token
WIBU CodeMeter, WIBU-BOX/RU, CodeMeter-Stick
Jiné KEYLOK II, Guardant, SenseLock, SuperDog
Použijte aktuální informace o kompatibilitě Donglify nebo zkušební verzi k potvrzení přesného modelu vašeho donglu.

Kdy je nativní VMware Passthrough lepší volbou

Donglify není nutné v každé konfiguraci VMware.

Pokud je dongle už připojen přímo k serveru ESXi a potřebuje ho pouze jeden host, nativní passthrough poskytuje kratší cestu bez dalšího přesměrovacího softwaru.

Donglify je navrženo speciálně pro USB licenční a bezpečnostní dongly. Pro tiskárny, skenery, úložná zařízení nebo jiný běžný USB hardware použijte raději univerzální řešení USB over IP. Pro širší pohled na srovnání si prohlédněte náš přehled možností softwaru pro server donglů.

Donglify také vyžaduje připojení k internetu kvůli své infrastruktuře účtů, takže není vhodné pro zcela izolované prostředí bez přístupu k internetu.

FAQ

Klíč HASP může zůstat nedostupný, pokud jej ESXi neuvádí jako způsobilé zařízení pro passthrough, služba USB Arbitrator není dostupná, VM nemá USB řadič, zařízení již vlastní jiný VM nebo v hostovaném systému chybí požadovaný runtime Sentinel/HASP. Začněte kontrolou Add New Device → Host USB Device ve vSphere a ověřením, že je uvnitř VM nainstalován správný runtime.

Ne prostřednictvím nativního ESXi passthrough. Nativní passthrough funguje se zařízeními USB fyzicky připojenými k hostiteli ESXi. Chcete-li získat přístup k donglu připojenému k jinému podporovanému počítači se systémem Windows nebo macOS, nainstalujte Donglify na hostitele s donglem i do hostovaného systému VMware a připojte sdílený klíč přes síť.

Podporované dongly Donglify Multi-connect mohou být současně přístupné několika vzdáleným klientům. Dongly bez podpory Multi-connect lze připojit vždy pouze k jednomu vzdálenému klientovi. Licenční podmínky softwaru se uplatňují bez ohledu na technickou možnost sdílení.

Ne. Donglify běží na počítači s Windows nebo macOS, který má připojený fyzický dongle, a uvnitř podporovaného hostovaného operačního systému. Není nutné jej instalovat na hypervisor ESXi.