Virtuální dongle: Jak jej vytvořit a používat na dálku

Potřebujete software chráněný hardwarovým donglem, ale fyzický USB klíč je zapojený v počítači v jiné kanceláři nebo v uzamčené serverovně, kam se nemůžete dostat. Kontrola licence selže ve chvíli, kdy klíč chybí, a ruční přenášení drahého hardwarového donglu mezi stroji je pomalé a riskantní. Virtuální dongle, někdy nazývaný virtuální USB dongle, to řeší tím, že jeden skutečný klíč zpřístupní vzdáleným počítačům přes síť. Tento průvodce vysvětluje, co je virtuální dongle, jak se liší od emulátoru donglu a jak jej vytvořit pomocí Donglify ve Windows a macOS. Kroky nastavení a omezení, která stojí za to znát, najdete níže.

Co je virtuální dongle

Virtuální dongle je originální USB bezpečnostní klíč zpřístupněný dalším počítačům přes síť, takže vzdálené stroje jej čtou podobně jako lokálně připojené zařízení. Tento pojem zahrnuje přesměrování USB donglu, kdy fyzický klíč zůstává připojený k jednomu počítači, tzv. serveru. Ostatní počítače, tzv. klienti, se k němu připojují přes místní síť nebo internet a procházejí stejnými licenčními kontrolami, jako kdyby měly klíč fyzicky u sebe, aniž by byl klíč kopírován nebo upravován. Pokud jste s těmito zařízeními noví, náš přehled toho, co je USB bezpečnostní dongle, pokrývá základy.

Jak Donglify vytváří virtuální dongle

Donglify vytváří virtuální dongle přesměrováním skutečného fyzického klíče přes síť, takže vzdálené počítače přistupují ke skutečnému zařízení místo k jeho kopii. 

Termín virtuální dongle se někdy používá pro jiný přístup, emulaci donglu, kdy software reprodukuje klíč, aby chráněné programy běžely bez přítomnosti hardwaru. Taková řešení jsou široce propagována, ale pohybují se v právní a bezpečnostní šedé zóně a mají tendenci přestat fungovat v okamžiku, kdy výrobce vydá aktualizaci. Donglify nic neemuluje. Fyzický klíč zůstává tam, kde je připojen, a Donglify nikdy nečte ani nekopíruje jeho obsah. Pro legitimní alternativu viz náš průvodce používáním softwaru bez donglu.

Nainstalujete software na počítač, který drží klíč, a na každý počítač, který potřebuje přístup, a poté klíč nasdílíte z hostitele. Vzdálené systémy komunikují s klíčem v reálném čase přes připojení, takže ochrana výrobce vidí autentické zařízení, které odpovídá přesně podle návrhu. Protože kontrolu licence zajišťuje skutečné zařízení, zůstává nastavení stabilní i napříč aktualizacemi ochrany, které by emulovaný klíč vyřadily z provozu.

Jak Donglify funguje

  • Když sdílíte klíč, Donglify přenáší jeho USB provoz po síti ke klientovi a klientský systém zaregistruje zařízení, jako by bylo připojeno lokálně.
  • Vzdálený operační systém v reálném čase čte a zapisuje na klíč, takže ochrana dodavatele vidí autentické zařízení, které reaguje na každou kontrolu.
  • Donglify automaticky vybere nejrychlejší dostupnou cestu v pořadí Direct, QUIC, UDP a poté relé Redirection Server, vše pod TLS 1.2.
  • Direct a QUIC fungují point-to-point mezi dvěma stroji a v rámci relace Vzdálené plochy Donglify používá přímo kanál Microsoft RDP.
  • Pouze relé Redirection Server směruje data zařízení přes servery Donglify a je to poslední možnost, když neexistuje žádná přímá cesta.

Jak vytvořit virtuální dongle pomocí Donglify

1. Chcete-li začít, vytvořte si účet Donglify. Poté stáhněte a nainstalujte aplikaci do počítače s fyzicky připojeným donglem a do klientských počítačů, které vyžadují vzdálený přístup k tomuto sdílenému donglu.

Nainstalovat Donglify

2. Připojte USB dongle k serverovému počítači a otevřete Donglify.

Spustit Donglify

3. Přihlaste se pomocí svého e-mailu a hesla, účtu Google nebo přihlašovacího tokenu.

4. Klikněte na ikonu plus pro otevření seznamu místních zařízení. Každé zařízení zobrazuje štítek Multi-connect, Single-connect nebo Unsupported.

Vyberte USB klíč

5. Vyberte přepínač vedle vašeho donglu a klikněte na Sdílet.

Sdílet dongle

6. Na klientském počítači otevřete Donglify a přihlaste se ke stejnému účtu.

přihlaste se ke stejnému účtu Donglify

7. Najděte sdílený dongle v seznamu zařízení a klikněte na Připojit.

Donglify připojení

8. Pracujte s klíčem, jako by byl místní. Po dokončení klikněte na Odpojit.

Donglify nabízí sedmidenní zkušební dobu s plným přístupem ke všem funkcím, takže si jej můžete před zaplacením otestovat se stejným klíčem, na který spoléháte.

Ve Windows

Ve Windows Donglify nastavuje bránu Windows Firewall automaticky. Za podnikovou nebo vlastní bránou firewall otevřete odchozí TCP 12063 pro hlavní server, TCP 5018 pro server přesměrování a UDP 5002 pro připojení UDP, plus příchozí TCP 5000 pro přímá připojení. Přihlášení k účtu používá odchozí TCP 8063 na account.donglify.net.

Chcete-li přejmenovat sdílený klíč pro snazší identifikaci, klikněte na ikonu tužky vedle jeho názvu a stiskněte Enter.

Na macOS

V systému macOS si Donglify při instalaci vyžádá vaše uživatelské jméno a heslo k Macu a znovu při aktualizacích nebo odebrání. Přejmenování funguje kliknutím přímo na název zařízení, nikoli na ikonu tužky.

Zde je důležité omezení jedné verze. Na Macích s M1 se systémem macOS 11 Big Sur Donglify běží pouze v režimu serveru, takže může sdílet lokální klíč, ale nemůže se připojit k vzdálenému. Plná podpora klienta i serveru začíná v macOS 12 Monterey a aktuálně podporované minimum je macOS 10.15 Catalina.

Použití virtuálního donglu ve VM nebo přes RDP

Virtuální dongle funguje uvnitř virtuálního stroje nebo relace RDP, protože Donglify zpřístupní klíč vzdálenému prostředí, jako by byl připojen lokálně. To je obzvlášť užitečné, když fyzický dongle nelze připojit přímo k virtuálnímu nebo vzdálenému stroji.

Serverová část běží na stroji, který dongle fyzicky drží, a klientská část běží v prostředí, které k němu potřebuje přístup, ať už jde o virtuální stroj nebo vzdálený fyzický počítač.

Uvnitř relace RDP Donglify používá přímo kanál Microsoft RDP, bez další konfigurace. Podrobnosti se natolik liší podle platformy, že si zaslouží vlastní návody.

Pro nastavení specifické pro platformu si prohlédněte naše návody na přístup k USB donglu ve VMware nebo průchod USB donglu ve VirtualBoxu.

Výhody a omezení Donglify

Virtuální dongle vám přináší dosah a pohodlí za cenu závislosti na vaší síti. Výhody jsou nejzřetelnější pro týmy sdílející jeden drahý klíč. Než se na něj začnete spoléhat, přečtěte si omezení.

Výhody

  • Účelově navrženo pro bezpečnostní dongly. Donglify je určené přímo pro USB bezpečnostní a licenční klíče, ne pro obecná USB zařízení, a funkce Multi-connect umožňuje, aby několik klientů používalo podporovaný klíč současně, aniž by bylo nutné jednoho odpojit, než se další dostane k licenci.
  • Vzdálený přístup bez přesouvání klíče. Jeden fyzický klíč obslouží stroje napříč různými místy a prostředími, včetně virtuálních strojů a relací RDP, takže si tým přestane zařízení předávat z počítače na počítač.
  • Méně fyzické manipulace. Uložení klíče na zabezpečeném serveru omezuje fyzickou manipulaci, takže dongle vydrží déle a je méně pravděpodobné, že se ztratí nebo bude odcizen.
  • Zabezpečená síťová připojení. Každé připojení běží pod TLS 1.2 a každý režim kromě relé Redirection Serveru zůstává point-to-point.

Omezení:

  • Závislost na síti. Každý počítač potřebuje stabilní síťové nebo internetové připojení a výpadek přepne Donglify do pomalejších záložních režimů.
  • Pouze Windows a macOS. Donglify běží pouze na Windows a macOS, bez klienta pro Linux, takže smíšená flotila potřebuje pro linuxové uzly jiný nástroj.
  • Placené předplatné. Jde o placené předplatné, zatímco pro technické uživatele, kterým nevadí absence zabalené multiplatformní aplikace, existuje bezplatná možnost, jako je USB/IP.
Poznámka: Podívejte se na náš přehled možností softwaru pro dongle server, abyste zjistili, jak si Donglify stojí ve srovnání s alternativami, jako je USB/IP.

Podporované dongly a více připojení

Multi-connect je k dispozici pro definovanou sadu rodin klíčů a zařízení zobrazí svůj stav ve chvíli, kdy otevřete seznam sdílení. Štítek Multi-connect znamená, že několik klientů může klíč používat současně, zatímco zůstává aktivní na hostiteli. Štítek Single-connect znamená vždy jednoho klienta. Štítek Unsupported znamená, že Donglify daný typ zařízení nepodporuje.

Mezi podporované rodiny patří klíče Aladdin, Safenet, Gemalto a Thales, například HASP HL a Sentinel HL, zařízení Feitian jako řada Rockey a klíče WIBU včetně CodeMeter, spolu s dalšími jako KEYLOK II a Guardant Stealth II. Úplný seznam podporovaných klíčů a verzí najdete v našem průvodci sdílením donglů Multi-connect.

Pokud váš klíč zobrazuje Single-connect a potřebujete, aby na něm současně pracovalo několik lidí, nebo se vaše zařízení zobrazuje jako Unsupported, podpora Donglify na požádání může přidat jeho podporu.

FAQ

Virtuální dongle je legální, pokud přesměrovává klíč, k jehož použití jste oprávněni, namísto jeho kopírování. Přesměrování skutečného donglu se vyhýbá vytvoření nebo duplikaci samotného klíče, což je chování vyvolávající otázky ohledně licencování a autorských práv. Zda je vzdálené nebo souběžné použití povoleno, stále závisí na licenčních podmínkách chráněného softwaru, proto si před sdílením donglu mezi počítači zkontrolujte smlouvu dodavatele. Emulace nebo dump klíče, který nevlastníte, je samostatná záležitost s vlastní právní odpovědností.

Ne, Donglify není emulátor donglu. Sdílí fyzický klíč přes síť a ponechává klíč i jeho firmware nedotčené, zatímco emulátor v softwaru reprodukuje chování klíče. Praktickým výsledkem je stabilita, protože skutečné zařízení odpovídá na každou kontrolu ochrany, což znamená, že přesměrování je obecně méně vystavené aktualizacím ochrany než emulace. Rozdíl spočívá v tom, že jde o skutečný hardware, ke kterému se přistupuje na dálku, oproti jeho softwarové kopii.

Provoz zařízení může probíhat přes místní síť, ale Donglify se i tak pro zahájení relace přihlašuje ke svému účtovému serveru. Když jsou server a klient ve stejné LAN, přímé připojení přenáší data zařízení lokálně a je nejrychlejším režimem, takže provoz klíče neopouští vaši síť. Přihlášení k účtu Donglify používá odchozí připojení na account.donglify.net přes TCP 8063, takže plně offline nastavení není podporováno.

Vzdálený přístup mezi oddělenými lokalitami vyžaduje internet na obou koncích a pokud se spojení na krátkou dobu přeruší, Donglify udržuje připojení ke klíči aktivní několik minut, místo aby jej okamžitě ukončil.