Il passthrough nativo di VMware ESXi collega un dongle a una macchina virtuale solo quando la chiave è inserita nel server ESXi fisico. Una chiave di licenza collegata a un altro computer resta irraggiungibile tramite il solo vSphere, quindi il software protetto da una chiave hardware non funziona all’interno del guest. Donglify colma questa lacuna, reindirizzando la chiave attraverso la rete così che un guest Windows o macOS supportato la rilevi come un dispositivo USB locale.
Questa guida copre entrambi i metodi: il passthrough nativo di ESXi per un dongle collegato direttamente all’host e Donglify quando la chiave deve restare su un altro computer.
Di quale metodo hai bisogno?
Dongle collegato direttamente all’host ESXi: usa il passthrough nativo VMware.
Dongle collegato a un altro computer: usa Donglify.
Più client supportati devono usare lo stesso dongle: usa Donglify Multi-connect.
Passthrough nativo di VMware vs Donglify
| Passthrough nativo VMware ESXi | Donglify | |
| Posizione del dongle | Server ESXi fisico | Un altro computer Windows o macOS supportato |
| Accesso | Un guest per dispositivo USB | Le chiavi supportate possono usare Multi-connect con più client |
| Configurazione | Configurazione vSphere + runtime del guest | Donglify sull’host del dongle e sul guest VMware |
| Connessione | Percorso USB locale da host a VM | Reindirizzamento di rete crittografato |
| Costo | Incluso con VMware | A pagamento, con una prova di 7 giorni |
Se il tuo dongle è collegato a un altro computer, continua con Donglify qui sotto. Se è già collegato al server ESXi fisico, passa a Passthrough nativo del dongle USB in VMware ESXi.
Collega un dongle USB remoto a VMware con Donglify
Donglify reindirizza un dongle USB a un guest Windows o macOS supportato in esecuzione su VMware, anche quando la chiave è collegata a un altro computer. Un piccolo servizio viene eseguito sulla macchina che ospita la chiave (il server, nella terminologia di Donglify) e un altro viene eseguito all’interno del guest; poi i due si collegano tra loro tramite la rete. Donglify prova le sue modalità di connessione in ordine di priorità: Direct, poi QUIC, poi UDP, poi RDP e infine un relay Redirect se nient’altro funziona. Ogni modalità cripta il traffico con TLS 1.2, ma i dati del dispositivo passano attraverso i server di Donglify solo in quest’ultimo ripiego Redirect; le altre modalità restano point-to-point tra le due macchine.
Dal lato del dongle, il servizio server rivendica il dispositivo e lo rende disponibile per la condivisione. Dal lato del guest, il client scorre la stessa lista di priorità finché una modalità di connessione non ha successo; quindi il driver ricrea la chiave nello stack USB virtuale. Da lì, il sistema operativo del guest la enumera come un dispositivo locale, elencato in Gestione dispositivi su un guest Windows. Questo è, di fatto, un dongle virtuale a cui qualsiasi guest VMware sulla rete può accedere.
Perché usare Donglify con VMware?
- Accede a una chiave Sentinel o HASP su qualsiasi computer in rete, non solo al server ESXi.
- Funziona con VMware Workstation, Fusion o ESXi, poiché opera a livello del sistema operativo guest.
- Multi-connect condivide una chiave supportata con più guest e la chiave resta utilizzabile sulla macchina host.
- Si installa sull’host del dongle e sul guest, mai sull’hypervisor ESXi stesso.
Donglify gestisce allo stesso modo anche altri hypervisor, sia che tu abiliti i dongle di sicurezza USB in VirtualBox sia che tu colleghi una chiave di licenza a una macchina virtuale Hyper-V.
Come configurare Donglify per una macchina virtuale VMware
La configurazione viene eseguita una volta sul computer che contiene il dongle e una volta all’interno del guest.
1. Crea un account Donglify sul sito web ufficiale.
2. Installa Donglify sull’host del dongle e all’interno della macchina virtuale VMware. Il servizio Windows viene eseguito come donglify64.exe o donglify32.exe, mentre su macOS l’app viene eseguita da Applicazioni.
3. Avvia l’app su entrambe le macchine e accedi allo stesso account Donglify.
4. Sull’host del dongle, fai clic sull’icona “+” per elencare le chiavi USB locali.
5. Selezionare il pulsante di opzione accanto al dongle e fare clic su “Condividi”.
6. Nel guest, trova il dongle condiviso e fai clic su “Connetti”. Il sistema operativo guest lo legge come una chiave locale, mostrata in Gestione dispositivi su Windows.
7. Conferma che l’applicazione protetta rilevi la chiave, quindi fai clic su “Disconnetti” quando hai finito.
Una prova di 7 giorni di Donglify funziona con tutte le funzionalità, così puoi testare una chiave Sentinel o HASP reale con il tuo guest VMware prima di acquistare. Per un dongle che più persone utilizzano contemporaneamente, l’accesso multi-connessione a un dongle lo mantiene disponibile per più di un guest.
Passthrough del dongle USB nativo in VMware ESXi
Il passthrough nativo è l’opzione più semplice quando la chiave di licenza USB fisica può essere collegata direttamente al server ESXi.
Il servizio USB Arbitrator sull’host ESXi rende disponibili per il passthrough i dispositivi USB idonei, mentre un controller USB virtuale fornisce l’interfaccia USB all’interno del guest. Un dispositivo fisico assegnato a un guest non può essere contemporaneamente assegnato a un altro tramite passthrough nativo.
Un dongle collegato a un altro computer fisico non ha un percorso di passthrough nativo verso il guest ESXi. Questo scenario richiede invece il reindirizzamento USB di rete.
Come collegare un dongle USB direttamente a un guest ESXi
- Collegare il dongle a una porta USB sul server ESXi fisico.
- Verificare che ESXi rilevi il dispositivo e che il servizio USB Arbitrator sia in esecuzione.
- In vSphere Client, fare clic con il pulsante destro del mouse sulla macchina virtuale e selezionare Modifica impostazioni.
- Aprire Hardware virtuale e verificare che la VM disponga di un controller USB.
- Fare clic su AGGIUNGI NUOVO DISPOSITIVO e selezionare Dispositivo USB host.
- Espandere Nuovo dispositivo USB host e selezionare il dongle richiesto.
- Configurare il supporto vMotion in base alle capacità del dispositivo e all’ambiente vSphere.
- Fare clic su OK.
- Installare il runtime del fornitore del dongle all’interno del guest, se necessario.
- Verificare che l’applicazione protetta rilevi la chiave hardware.
Limitazioni del passthrough nativo di VMware ESXi
- La chiavetta USB deve essere collegata fisicamente all’host ESXi.
- Un determinato dispositivo USB può essere assegnato a un solo guest alla volta.
- La VM richiede hardware virtuale compatibile e un controller USB supportato.
- La migrazione mentre è collegato un dispositivo USB dipende dal dispositivo e dalla configurazione di vSphere.
- Il passthrough nativo non può raggiungere una chiavetta collegata a un altro computer fisico.
Requisiti e compatibilità di Donglify
Requisiti di rete
Donglify richiede connettività di rete tra i sistemi partecipanti e utilizza automaticamente la modalità di connessione disponibile. È inoltre necessaria una connessione Internet per i servizi dell’account Donglify, anche quando i computer partecipanti si trovano sulla stessa LAN.
In ambienti aziendali con restrizioni, verifica i requisiti del firewall di Donglify attualmente in vigore prima della distribuzione.
Sistemi operativi supportati
Donglify supporta Windows e macOS. Verifica i requisiti di sistema attuali prima della distribuzione, in particolare quando utilizzi versioni macOS meno recenti o hardware Apple silicon.
Dongle di licenza USB supportati
Donglify supporta più famiglie di chiavi di sicurezza USB, incluse le comuni Sentinel, HASP, CodeMeter, Rockey, KEYLOK e dispositivi simili. La compatibilità e il supporto Multi-connect variano in base al singolo dongle.
| Famiglia del fornitore | Chiavi di esempio |
| Aladdin, SafeNet, Gemalto, Thales | HASP HL, Sentinel HL, eToken |
| Feitian | Rockey, Rockey2, Rockey4, ET299 Token |
| WIBU | CodeMeter, WIBU-BOX/RU, CodeMeter-Stick |
| Altro | KEYLOK II, Guardant, SenseLock, SuperDog |
Quando il passthrough nativo di VMware è la scelta migliore
Donglify non è necessario in ogni configurazione VMware.
Se il dongle è già collegato direttamente al server ESXi e ne ha bisogno solo un guest, il passthrough nativo offre il percorso più breve senza software di reindirizzamento aggiuntivo.
Donglify è progettato specificamente per dongle USB di licenza e di sicurezza. Per stampanti, scanner, dispositivi di archiviazione o altro hardware USB generico, utilizza invece una soluzione USB over IP di uso generale. Per una panoramica più ampia su come si confronta, consulta la nostra panoramica delle opzioni di software server per dongle.
Donglify richiede inoltre la connettività Internet per la propria infrastruttura di account, quindi non è adatto a un ambiente completamente isolato senza accesso a Internet.
FAQ
Una chiave HASP può rimanere non disponibile se ESXi non la elenca come dispositivo passthrough idoneo, il servizio USB Arbitrator non è disponibile, la VM non dispone di un controller USB, un’altra VM possiede già il dispositivo oppure manca il runtime Sentinel/HASP richiesto nel guest. Inizia verificando Aggiungi nuovo dispositivo → Dispositivo USB host in vSphere e confermando che il runtime corretto sia installato all’interno della VM.
Non tramite il passthrough nativo di ESXi. Il passthrough nativo funziona con dispositivi USB collegati fisicamente all’host ESXi. Per accedere a un dongle collegato a un altro computer Windows o macOS supportato, installa Donglify sull’host del dongle e all’interno della macchina virtuale VMware e connetti la chiave condivisa tramite la rete.
I dongle Donglify Multi-connect supportati possono essere utilizzati contemporaneamente da diversi client remoti. I dongle senza supporto Multi-connect possono essere collegati a un client remoto alla volta. I termini di licenza del software si applicano comunque indipendentemente dalla capacità tecnica di condivisione.
No. Donglify viene eseguito sul computer Windows o macOS che ospita il dongle fisico e all’interno del sistema operativo guest supportato. Non è necessario installarlo sull’hypervisor ESXi.