Virtuaalinen dongle: Kuinka luoda ja käyttää sellaista etänä

Tarvitset dongle-suojattua ohjelmistoa, mutta fyysinen USB-avain on kytkettynä toiseen tietokoneeseen toisessa toimistossa tai lukittuun palvelinhuoneeseen, johon et pääse. Lisenssitarkistus epäonnistuu heti, kun avain puuttuu, ja kalliin laitteistodonglen siirtäminen koneiden välillä käsin on hidasta ja riskialtista. Virtuaalinen dongle, jota joskus kutsutaan virtuaaliseksi USB-dongleksi, ratkaisee tämän tekemällä yhdestä aidosta avaimesta etätietokoneiden saavutettavan verkon kautta. Tämä opas käsittelee, mikä virtuaalinen dongle on, miten se eroaa dongle-emulaattorista ja miten sellainen luodaan Donglifyllä Windowsissa ja macOS:ssä. Asennusvaiheet ja rajoitukset, jotka kannattaa tietää, tulevat myöhemmin.

Mikä on virtuaalinen dongle

Virtuaalinen dongle on aito USB-suojausavain, joka tuodaan muiden tietokoneiden käytettäväksi verkon kautta, jolloin etäkoneet tunnistavat sen pitkälti kuten paikallisesti liitetyn laitteen. Termi kattaa USB-donglen uudelleenohjauksen, jossa fyysinen avain pysyy kytkettynä yhteen tietokoneeseen, jota kutsutaan palvelimeksi. Muut tietokoneet, joita kutsutaan asiakkaiksi, muodostavat siihen yhteyden lähiverkon tai internetin kautta ja suorittavat samat lisenssitarkistukset kuin pitäessään avainta käsissään, ilman että avainta kopioidaan tai muutetaan. Jos nämä laitteet ovat sinulle uusia, yleiskatsauksemme siitä, mitä USB-suojausdongle on, käy läpi perusteet.

Kuinka Donglify luo virtuaalisen donglen

Donglify luo virtuaalisen donglen ohjaamalla aidon fyysisen avaimen verkon yli, jotta etäkoneet tavoittavat oikean laitteen sen kopion sijaan.

Termiä virtuaalinen dongle käytetään joskus eri lähestymistavasta, donglen emuloinnista, jossa ohjelmisto jäljentää avaimen niin, että suojatut ohjelmat toimivat ilman laitteiston läsnäoloa. Tällaisia ratkaisuja mainostetaan laajalti, mutta ne liikkuvat juridisella ja tietoturvallisella harmaalla alueella, ja ne tapaavat rikkoutua heti, kun valmistaja julkaisee päivityksen. Donglify ei emuloi mitään. Fyysinen avain pysyy siinä, mihin se on kytketty, eikä Donglify koskaan lue tai kopioi sen sisältöä. Laillista vaihtoehtoa varten katso oppaamme ohjelmiston käyttämisestä ilman donglea.

Asennat ohjelmiston koneelle, jossa avain on, sekä jokaiselle koneelle, joka tarvitsee pääsyn, ja jaat sitten avaimen isäntäkoneelta. Etäjärjestelmät kommunikoivat avaimen kanssa reaaliajassa yhteyden yli, joten valmistajan suojaus näkee aidon laitteen vastaavan täsmälleen suunnitellulla tavalla. Koska aito laite hoitaa lisenssitarkistukset, asetus pysyy vakaana suojauspäivitysten läpi, jotka kaataisivat emuloidun avaimen.

Miten Donglify toimii

  • Kun jaat avaimen, Donglify kuljettaa sen USB-liikenteen verkon yli asiakkaalle, ja asiakasjärjestelmä rekisteröi laitteen ikään kuin se olisi kytketty paikallisesti.
  • Etäkäyttöjärjestelmä lukee ja kirjoittaa avaimelle reaaliajassa, joten valmistajan suojaus näkee aidon laitteen vastaavan jokaiseen tarkistukseen.
  • Donglify valitsee automaattisesti nopeimman saatavilla olevan reitin järjestyksessä Direct, QUIC, UDP, sitten Redirection Server -välityspalvelin, kaikki TLS 1.2:n suojauksessa.
  • Direct ja QUIC toimivat pisteestä pisteeseen kahden koneen välillä, ja Remote Desktop -istunnon sisällä Donglify käyttää suoraan Microsoft RDP -kanavaa.
  • Vain Redirection Server -välityspalvelin reitittää laitetiedot Donglifyn palvelimien kautta, ja se on viimeinen vaihtoehto, kun suoraa reittiä ei ole olemassa.

Kuinka luoda virtuaalinen dongle Donglifyllä

1. Aloittaaksesi luo Donglify-tili. Sen jälkeen lataa ja asenna sovellus tietokoneeseen, johon dongle on fyysisesti liitetty, sekä asiakaskoneisiin, jotka tarvitsevat etäyhteyden siihen jaettuun dongleen.

Asenna Donglify

2. Liitä USB-dongle palvelintietokoneeseen ja avaa Donglify.

Käynnistä Donglify

3. Kirjaudu sisään sähköpostiosoitteellasi ja salasanallasi, Google-tilillä tai kirjautumistunnisteella.

4. Napsauta plus-kuvaketta avataksesi paikallisten laitteiden luettelon. Jokainen laite näyttää Multi-connect-, Single-connect- tai Unsupported-merkinnän.

Valitse USB-avain

5. Valitse donglesi vieressä oleva valintapainike ja napsauta Jaa.

Jaa dongle-laitetta

6. Avaa asiakastietokoneella Donglify ja kirjaudu sisään samalla tilillä.

kirjaudu sisään samalle Donglify-tilille

7. Etsi jaettu dongle laiteluettelosta ja napsauta Yhdistä.

Donglify-yhteys

8. Työskentele avaimen kanssa ikään kuin se olisi paikallinen. Napsauta Katkaise yhteys, kun olet valmis.

Donglify tarjoaa seitsemän päivän kokeilujakson, jossa on täysi pääsy kaikkiin ominaisuuksiin, joten voit testata sitä tarkalleen sitä avainta vasten, johon luotat, ennen kuin maksat.

Windowsissa

Windowsissa Donglify määrittää Windowsin palomuurin itse. Yritys- tai mukautetun palomuurin takana avaa lähtevälle liikenteelle TCP 12063 pääpalvelinta varten, TCP 5018 uudelleenohjauspalvelinta varten ja UDP 5002 UDP-yhteyksiä varten, sekä saapuvalle liikenteelle TCP 5000 suoria yhteyksiä varten. Tilille kirjautuminen käyttää lähtevää TCP 8063 -yhteyttä osoitteeseen account.donglify.net.

Jos haluat nimetä jaetun avaimen uudelleen helpompaa tunnistamista varten, napsauta sen nimen vieressä olevaa kynäkuvaketta ja paina Enter.

macOS:ssä

macOS:ssä Donglify pyytää Mac-käyttäjänimeäsi ja salasanaasi asennuksen aikana sekä uudelleen päivitysten tai poistamisen yhteydessä. Nimen muuttaminen onnistuu klikkaamalla suoraan laitteen nimeä kynäkuvakkeen sijaan.

Yksi versiokohtainen rajoitus on tässä tärkeä. M1-Maceissa, joissa on macOS 11 Big Sur, Donglify toimii vain palvelintilassa, joten se voi jakaa paikallisen avaimen, mutta ei voi muodostaa yhteyttä etänä olevaan. Täysi asiakas- ja palvelintuki alkaa macOS 12 Monterreystä, ja tällä hetkellä tuettu alin versio on macOS 10.15 Catalina.

Virtuaalisen donglen käyttäminen virtuaalikoneessa tai RDP:n kautta

Virtuaalinen dongle toimii virtuaalikoneen sisällä tai RDP-istunnossa, koska Donglify esittää avaimen etäympäristölle ikään kuin se olisi liitetty paikallisesti. Tämä on erityisen hyödyllistä, kun fyysistä donglea ei voida kytkeä suoraan virtuaali- tai etäkoneeseen.

Palvelinpuoli toimii koneessa, jossa dongle on fyysisesti kiinni, ja asiakaspuoli toimii ympäristössä, joka tarvitsee siihen pääsyn, olipa kyseessä virtuaalikone tai etänä käytettävä fyysinen tietokone.

RDP-istunnon sisällä Donglify käyttää Microsoftin RDP-kanavaa suoraan ilman lisämäärityksiä. Yksityiskohdat vaihtelevat alustoittain riittävästi, jotta niille kannattaa tehdä omat oppaansa.

Alustakohtaista käyttöönottoa varten katso vaiheittaiset oppaamme: USB-donglen käyttö VMware:ssa tai VirtualBoxin USB-donglen läpivienti.

Donglifyn hyödyt ja rajoitukset

Virtuaalinen dongle tarjoaa sinulle kattavuuden ja käyttömukavuuden, mutta vastineeksi olet riippuvainen verkostasi. Hyödyt ovat selvimmät tiimeille, jotka jakavat yhden kalliin avaimen. Lue rajoitukset ennen kuin luotat siihen.

Edut

  • Suunniteltu erityisesti suojausdongleille. Donglify käsittelee nimenomaan USB-suojaus- ja lisenssiavaimia, ei yleisiä USB-laitteita, ja Multi-connect antaa useiden asiakkaiden käyttää tuettua avainta samanaikaisesti ilman, että yhden täytyy katkaista yhteys ennen kuin toinen pääsee lisenssiin käsiksi.
  • Etäkäyttö ilman avaimen siirtämistä. Yksi fyysinen avain palvelee koneita eri sijainneissa ja ympäristöissä, mukaan lukien virtuaalikoneet ja RDP-istunnot, joten tiimin ei tarvitse enää siirrellä laitetta tietokoneelta toiselle.
  • Vähemmän fyysistä käsittelyä. Avaimen pitäminen suojatulla palvelimella vähentää fyysistä käsittelyä, joten dongle kestää pidempään ja on epätodennäköisemmin kadoksissa tai varastettu.
  • Suojatut verkkoyhteydet. Jokainen yhteys käyttää TLS 1.2:ta, ja jokainen tila Redirection Server -välitystä lukuun ottamatta pysyy point-to-point-yhteytenä.

Rajoitukset:

  • Verkkoriippuvuus. Jokainen kone tarvitsee vakaan verkko- tai internetyhteyden, ja yhteyden katkeaminen pakottaa Donglifyn hitaampiin varatiloihin.
  • Vain Windows ja macOS. Donglify toimii vain Windowsissa ja macOS:ssä, eikä Linux-asiakasohjelmaa ole, joten sekakalusto tarvitsee toisen työkalun Linux-solmuille.
  • Maksullinen tilaus. Se on maksullinen tilaus, vaikka USB/IP:n kaltainen ilmainen vaihtoehto on olemassa teknisille käyttäjille, jotka pärjäävät ilman paketoitua monialustasovellusta.
Huomautus: Katso yleiskatsauksemme dongle-palvelinohjelmiston vaihtoehdoista ja siitä, miten Donglify vertautuu vaihtoehtoihin, kuten USB/IP.

Tuetut donglet ja usean yhteyden tuki

Multi-connect on saatavilla määritellylle joukolle avainperheitä, ja laite näyttää tilansa heti, kun avaat jakoluettelon. Multi-connect-merkintä tarkoittaa, että useat asiakkaat voivat käyttää avainta samanaikaisesti, kun se pysyy aktiivisena isännällä. Single-connect-merkintä tarkoittaa yhtä asiakasta kerrallaan. Unsupported-merkintä tarkoittaa, että Donglify ei tue kyseistä laitetyyppiä.

Tuettuihin perheisiin kuuluvat Aladdin-, Safenet-, Gemalto- ja Thales-avaimet, kuten HASP HL ja Sentinel HL, Feitian-laitteet kuten Rockey-sarja sekä WIBU-avaimet, mukaan lukien CodeMeter, muiden kuten KEYLOK II:n ja Guardant Stealth II:n ohella. Täydellisen luettelon tuetuista avaimista ja versioista löydät oppaastamme multi-connect-donglen jakamiseen.

Jos avaimessasi näkyy Single-connect ja tarvitset useita henkilöitä käyttämään sitä samanaikaisesti tai laitteesi näkyy Unsupported-tilassa, Donglify-tuki voi lisätä tuen sille pyynnöstä.

UKK

Virtuaalinen dongle on laillinen silloin, kun se uudelleenohjaa avaimen, jota sinulla on lupa käyttää, sen sijaan että kopioisi sen. Aidon donglen uudelleenohjaus välttää itse avaimen luomisen tai monistamisen, mikä on se toiminta, joka herättää lisensointi- ja tekijänoikeuskysymyksiä. Se, onko etä- tai samanaikainen käyttö sallittua, riippuu silti suojatun ohjelmiston lisenssiehtojen sisällöstä, joten tarkista toimittajan sopimus ennen donglen jakamista koneiden välillä. Sellaisen avaimen emulointi tai dumppaaminen, jota et omista, on erillinen asia, johon liittyy omat oikeudelliset riskinsä.

Ei, Donglify ei ole dongle-emulaattori. Se jakaa fyysisen avaimen verkon yli ja jättää avaimen sekä sen laiteohjelmiston koskemattomiksi, kun taas emulaattori toistaa avaimen toiminnan ohjelmistossa. Käytännön tuloksena on vakaus, koska aito laite vastaa jokaiseen suojauksen tarkistukseen, mikä tekee uudelleenohjauksesta yleensä vähemmän alttiin suojauspäivityksille kuin emuloinnista. Ero on siinä, että kyse on etänä käytettävästä oikeasta laitteistosta verrattuna sen ohjelmistokopioon.

Laiteliikenne voi kulkea lähiverkon kautta, mutta Donglify kirjautuu silti tilipalvelimeensa istunnon käynnistämiseksi. Kun palvelin ja asiakas ovat samassa LAN-verkossa, Direct-yhteys siirtää laitteen dataa paikallisesti ja on nopein tila, joten avainliikenne ei poistu verkostasi. Donglify-tilille kirjautuminen käyttää lähtevää yhteyttä osoitteeseen account.donglify.net TCP-portin 8063 kautta, joten täysin offline-asetusta ei tueta.

Etäkäyttö erillisten toimipisteiden välillä edellyttää internetyhteyttä molemmissa päissä, ja jos yhteys katkeaa hetkellisesti, Donglify pitää yhteyden avaimeen aktiivisena useita minuutteja sen sijaan, että sulkisi sen välittömästi.