USB-dongle in VMware: native en netwerkmethoden

Native VMware ESXi passthrough verbindt een dongle met een virtuele machine alleen wanneer de sleutel in de fysieke ESXi-server is ingeplugd. Een licentiesleutel die aan een andere computer is gekoppeld, blijft buiten bereik via alleen vSphere, waardoor software die door een hardwaresleutel is beveiligd, niet werkt binnen de guest. Donglify dicht die kloof door de sleutel via het netwerk om te leiden, zodat een ondersteunde Windows- of macOS-guest deze als een lokaal USB-apparaat leest.

Deze handleiding behandelt beide methoden: native ESXi passthrough voor een dongle die rechtstreeks op de host is aangesloten, en Donglify wanneer de sleutel op een andere computer moet blijven.

Welke methode heb je nodig?

Dongle rechtstreeks aangesloten op de ESXi-host: gebruik native VMware passthrough.
Dongle aangesloten op een andere computer: gebruik Donglify.
Meerdere ondersteunde clients hebben dezelfde dongle nodig: gebruik Donglify Multi-connect.

Native VMware Passthrough vs Donglify

  Native VMware ESXi passthrough Donglify
Donglelocatie Fysieke ESXi-server Een andere ondersteunde Windows- of macOS-computer
Toegang Eén gast per USB-apparaat Ondersteunde sleutels kunnen Multi-connect gebruiken met meerdere clients
Installatie vSphere-configuratie + gast-runtime Donglify op de donglehost en VMware-gast
Verbinding Lokaal USB-pad van host naar VM Versleutelde netwerkdoorschakeling
Kosten Inbegrepen bij VMware Betaald, met een proefperiode van 7 dagen

Als uw dongle is verbonden met een andere computer, ga dan hieronder verder met Donglify. Als deze al is aangesloten op de fysieke ESXi-server, ga dan naar Native USB-dongle-doorvoer in VMware ESXi.

Verbind een externe USB-dongle met VMware met Donglify

Donglify leidt een USB-dongle om naar een ondersteunde Windows- of macOS-gast die in VMware draait, zelfs wanneer de sleutel op een andere computer is aangesloten. Er draait een kleine service op de machine die de sleutel vasthoudt (de server, in de termen van Donglify) en een andere draait binnen de gast; vervolgens maken die twee via het netwerk verbinding. Donglify probeert zijn verbindingsmodi in prioriteitsvolgorde: Direct, daarna QUIC, daarna UDP, daarna RDP en tot slot een Redirect-relay als niets anders werkt. Elke modus versleutelt verkeer met TLS 1.2, maar apparaatgegevens gaan alleen via de eigen servers van Donglify bij die laatste Redirect-terugval; de andere modi blijven point-to-point tussen de twee machines.

Aan de dongle-kant claimt de serverservice het apparaat en maakt het beschikbaar om te delen. Aan de gast-kant doorloopt de client dezelfde prioriteitslijst totdat een verbindingsmodus slaagt; daarna maakt de driver de sleutel opnieuw aan op de virtuele USB-stack. Vanaf daar herkent het gastbesturingssysteem het als een lokaal apparaat, vermeld in Apparaatbeheer op een Windows-gast. Dat is feitelijk een virtuele dongle die elke VMware-gast op het netwerk kan bereiken.

Waarom Donglify gebruiken met VMware?

  • Maakt verbinding met een Sentinel- of HASP-sleutel op elke computer in het netwerk, niet alleen met de ESXi-server.
  • Werkt met VMware Workstation, Fusion of ESXi, omdat het op het niveau van het gastbesturingssysteem werkt.
  • Multi-connect deelt één ondersteunde sleutel met meerdere guests en de sleutel blijft bruikbaar op de hostmachine.
  • Installeert op de dongle-host en de guest, nooit op de ESXi-hypervisor zelf.


Donglify behandelt andere hypervisors op dezelfde manier, of u nu USB-beveiligingsdongles in VirtualBox inschakelt of een licentiesleutel met een Hyper-V-virtuele machine verbindt.

Hoe stel je Donglify in voor een VMware virtuele machine

De installatie wordt één keer uitgevoerd op de machine waarop de dongle is aangesloten en één keer binnen de guest.

1. Maak een Donglify-account aan op de officiële website.

2. Installeer Donglify op de donglehost en in de VMware-gast. De Windows-service draait als donglify64.exe of donglify32.exe, en op macOS draait de app vanuit Programma’s.

Donglify installeren

3. Start de app op beide machines en meld je aan bij hetzelfde Donglify-account.

Meld je aan bij Donglify

4. Klik op de dongle-host op het “+”-pictogram om lokale USB-sleutels weer te geven.

Dongle delen

5. Selecteer het keuzerondje naast de dongle en klik op “Delen”.

Donglify-verbinding

6. Zoek in de gast de gedeelde dongle en klik op “Verbinden”. Het gast-OS leest deze als een lokale sleutel, weergegeven in Apparaatbeheer op Windows.

7. Bevestig dat de beveiligde applicatie de sleutel detecteert en klik vervolgens op “Verbreken” wanneer je klaar bent.

Een 7-daagse Donglify-proefperiode draait met alle functies, zodat je een live Sentinel- of HASP-sleutel kunt testen met je eigen VMware-guest voordat je koopt. Voor een dongle die meerdere mensen tegelijk gebruiken, houdt multi-connect toegang tot één dongle deze beschikbaar voor meer dan één guest.

Native USB-dongle-doorvoer in VMware ESXi

Native passthrough is de eenvoudigere optie wanneer de fysieke USB-licentiesleutel rechtstreeks op de ESXi-server kan worden aangesloten.

De USB Arbitrator-service op de ESXi-host maakt in aanmerking komende USB-apparaten beschikbaar voor passthrough, terwijl een virtuele USB-controller de USB-interface binnen de guest levert. Een fysiek apparaat dat aan één guest is toegewezen, kan niet gelijktijdig via native passthrough aan een andere worden toegewezen.

Een dongle die op een andere fysieke computer is aangesloten, heeft geen native passthrough-route naar de ESXi-guest. Dat scenario vereist in plaats daarvan netwerk-USB-redirectie.

Hoe een USB-dongle rechtstreeks met een ESXi-gast te verbinden

  1. Sluit de dongle aan op een USB-poort op de fysieke ESXi-server.
  2. Bevestig dat ESXi het apparaat detecteert en dat de USB Arbitrator-service actief is.
  3. Klik in vSphere Client met de rechtermuisknop op de virtuele machine en selecteer Instellingen bewerken.
  4. Open Virtuele hardware en controleer of de VM een USB-controller heeft.
  5. Klik op NIEUW APPARAAT TOEVOEGEN en selecteer Host USB-apparaat.
  6. Klap Nieuw host USB-apparaat uit en selecteer de vereiste dongle.
  7. Configureer vMotion-ondersteuning op basis van de mogelijkheden van het apparaat en uw vSphere-omgeving.
  8. Klik op OK.
  9. Installeer indien nodig de runtime van de dongleleverancier in de guest.
  10.  Bevestig dat de beveiligde applicatie de hardwaresleutel detecteert.

Beperkingen van native VMware ESXi-passthrough

  • De USB-dongle moet fysiek zijn aangesloten op de ESXi-host.
  • Een bepaald USB-apparaat kan telkens maar aan één gast worden toegewezen.
  • De VM vereist compatibele virtuele hardware en een ondersteunde USB-controller.
  • Migratie terwijl een USB-apparaat is gekoppeld, is afhankelijk van het apparaat en de vSphere-configuratie.
  • Native passthrough kan geen dongle bereiken die is aangesloten op een andere fysieke computer.

Donglify Vereisten en compatibiliteit

Netwerkvereisten

Donglify vereist netwerkconnectiviteit tussen deelnemende systemen en gebruikt automatisch de beschikbare verbindingsmodus. Een internetverbinding is ook vereist voor Donglify-accountdiensten, ook wanneer de deelnemende computers zich op hetzelfde LAN bevinden.

In beperkte bedrijfsomgevingen moet u vóór implementatie de actuele firewallvereisten van Donglify controleren.

Ondersteunde besturingssystemen

Donglify ondersteunt Windows en macOS. Controleer de huidige systeemvereisten vóór implementatie, met name bij gebruik van oudere macOS-releases of Apple silicon-hardware.

Ondersteunde USB-licentiedongles

Donglify ondersteunt meerdere USB-beveiligingssleutel-families, waaronder veelvoorkomende Sentinel-, HASP-, CodeMeter-, Rockey-, KEYLOK- en vergelijkbare apparaten. Compatibiliteit en Multi-connect-ondersteuning verschillen per individuele dongle.

Leveranciersfamilie Voorbeeldsleutels
Aladdin, SafeNet, Gemalto, Thales HASP HL, Sentinel HL, eToken
Feitian Rockey, Rockey2, Rockey4, ET299 Token
WIBU CodeMeter, WIBU-BOX/RU, CodeMeter-Stick
Overig KEYLOK II, Guardant, SenseLock, SuperDog
Gebruik Donglify's huidige compatibiliteitsinformatie of de proefversie om je exacte donglemodel te bevestigen.

Wanneer native VMware Passthrough de betere keuze is

Donglify is niet in elke VMware-configuratie noodzakelijk.

Als de dongle al rechtstreeks op de ESXi-server is aangesloten en slechts één guest deze nodig heeft, biedt native passthrough de kortste weg zonder extra omleidingssoftware.

Donglify is specifiek ontworpen voor USB-licentie- en beveiligingsdongles. Voor printers, scanners, opslagapparaten of andere algemene USB-hardware gebruikt u in plaats daarvan een USB over IP-oplossing voor algemeen gebruik. Voor een bredere blik op hoe het zich verhoudt, zie ons overzicht van dongleserversoftware-opties.

Donglify vereist ook internetconnectiviteit voor de accountinfrastructuur, waardoor het niet geschikt is voor een volledig geïsoleerde omgeving zonder internettoegang.

FAQ

Een HASP-sleutel kan onbeschikbaar blijven als ESXi deze niet vermeldt als een geschikt passthrough-apparaat, de USB Arbitrator-service niet beschikbaar is, de VM geen USB-controller heeft, een andere VM het apparaat al in bezit heeft, of de vereiste Sentinel/HASP-runtime ontbreekt in de gast. Begin met het controleren van Apparaat toevoegen → Host-USB-apparaat in vSphere en bevestig dat de juiste runtime in de VM is geïnstalleerd.

Niet via native ESXi-passthrough. Native passthrough werkt met USB-apparaten die fysiek op de ESXi-host zijn aangesloten. Om toegang te krijgen tot een dongle die is aangesloten op een andere ondersteunde Windows- of macOS-computer, installeer Donglify op de dongle-host en binnen de VMware-gast en verbind de gedeelde sleutel via het netwerk.

Ondersteunde Donglify Multi-connect-dongles zijn gelijktijdig toegankelijk voor meerdere externe clients. Dongles zonder Multi-connect-ondersteuning kunnen telkens met één externe client worden verbonden. Softwarelicentievoorwaarden blijven van toepassing, ongeacht de technische mogelijkheid om te delen.

Nee. Donglify draait op de Windows- of macOS-computer waarop de fysieke dongle is aangesloten en binnen het ondersteunde gastbesturingssysteem. Het hoeft niet op de ESXi-hypervisor te worden geïnstalleerd.