- Startpagina
- Blog
- Virtuele dongle: hoe je er op afstand een aanmaakt en gebruikt
Virtuele dongle: hoe je er op afstand een aanmaakt en gebruikt
Je hebt dongle-beveiligde software nodig, maar de fysieke USB-sleutel zit in een computer op een ander kantoor, of in een afgesloten serverruimte waar je niet bij kunt. De licentiecontrole faalt zodra de sleutel ontbreekt, en een dure hardwaredongle met de hand tussen machines verplaatsen is traag en riskant. Een virtuele dongle, soms een virtuele USB-dongle genoemd, lost dit op door één echte sleutel bereikbaar te maken voor externe computers via een netwerk. Deze gids behandelt wat een virtuele dongle is, hoe deze verschilt van een dongle-emulator, en hoe je er een maakt met Donglify op Windows en macOS. De installatiestappen en de beperkingen die het waard zijn om te kennen, volgen verderop.
Wat is een virtuele dongle
Een virtuele dongle is een echte USB-beveiligingssleutel die via een netwerk toegankelijk wordt gemaakt voor andere computers, zodat externe machines deze ongeveer zoals een lokaal aangesloten apparaat uitlezen. De term omvat USB-dongle-redirectie, waarbij de fysieke sleutel ingeplugd blijft op één computer, de zogeheten server. Andere computers, clients genoemd, maken er verbinding mee via een lokaal netwerk of het internet en doorlopen dezelfde licentiecontroles als wanneer ze de sleutel in handen zouden hebben, zonder dat de sleutel wordt gekopieerd of aangepast. Als u nieuw bent met deze apparaten, behandelt ons overzicht van wat een USB-beveiligingsdongle is de basis.
Hoe Donglify een virtuele dongle maakt
Donglify maakt een virtuele dongle door een echte fysieke sleutel via een netwerk door te sturen, zodat externe machines het echte apparaat bereiken in plaats van een kopie ervan.
De term virtuele dongle wordt soms gebruikt voor een andere aanpak, dongle-emulatie, waarbij software een sleutel nabootst zodat beveiligde programma’s kunnen draaien zonder dat de hardware aanwezig is. Dergelijke oplossingen worden breed gepromoot, maar ze bevinden zich in een juridisch en beveiligingstechnisch grijs gebied, en ze gaan vaak stuk zodra een leverancier een update uitbrengt. Donglify emuleert niets. De fysieke sleutel blijft waar hij is aangesloten, en Donglify leest of kopieert de inhoud ervan nooit. Voor een legitiem alternatief, zie onze gids voor software gebruiken zonder dongle.
Je installeert de software op de machine waarop de sleutel is aangesloten en op elke machine die toegang nodig heeft, en deelt vervolgens de sleutel vanaf de host. Externe systemen communiceren in realtime met de sleutel via de verbinding, zodat de beveiliging van de leverancier een authentiek apparaat ziet dat precies zoals ontworpen reageert. Omdat het echte apparaat de licentiecontroles afhandelt, blijft de opzet stabiel bij beveiligingsupdates die een geëmuleerde sleutel zouden uitschakelen.
Hoe Donglify werkt
- Wanneer je een sleutel deelt, transporteert Donglify het USB-verkeer via het netwerk naar de client, en registreert het clientsysteem het apparaat alsof het lokaal is aangesloten.
- Het externe besturingssysteem leest en schrijft in realtime naar de sleutel, zodat de beveiliging van de leverancier een authentiek apparaat ziet dat op elke controle reageert.
- Donglify selecteert automatisch het snelste beschikbare pad, in de volgorde Direct, QUIC, UDP en vervolgens de Redirection Server-relay, allemaal onder TLS 1.2.
- Direct en QUIC werken point-to-point tussen de twee machines, en binnen een Remote Desktop-sessie gebruikt Donglify rechtstreeks het Microsoft RDP-kanaal.
- Alleen de Redirection Server-relay routeert apparaatgegevens via de Donglify-servers, en dit is de laatste redmiddel wanneer er geen direct pad bestaat.
Hoe maak je een virtuele dongle met Donglify
1. Om te beginnen, maak het Donglify-account aan. Vervolgens download en installeer je de applicatie op de computer waarop de dongle fysiek is aangesloten en op de clientmachines die externe toegang tot die gedeelde dongle nodig hebben.
2. Sluit de USB-dongle aan op de servercomputer en open Donglify.
3. Log in met je e-mailadres en wachtwoord, een Google-account of een inlogtoken.
4. Klik op het pluspictogram om de lijst met lokale apparaten te openen. Elk apparaat toont een label Multi-connect, Single-connect of Unsupported.
5. Selecteer het keuzerondje naast uw dongle en klik op Delen.
6. Open Donglify op de clientcomputer en meld u aan bij hetzelfde account.
7. Zoek de gedeelde dongle in de apparatenlijst en klik op Verbinden.
8. Werk met de sleutel alsof deze lokaal is. Klik op Verbinding verbreken wanneer u klaar bent.
Op Windows
Op Windows configureert Donglify de Windows Firewall zelf. Achter een bedrijfs- of aangepaste firewall opent u uitgaand TCP 12063 voor de hoofdserver, TCP 5018 voor de omleidingsserver en UDP 5002 voor UDP-verbindingen, plus inkomend TCP 5000 voor directe verbindingen. Inloggen op een account gebruikt uitgaand TCP 8063 naar account.donglify.net.
Om een gedeelde sleutel te hernoemen voor eenvoudigere identificatie, klikt u op het potloodpictogram naast de naam en drukt u op Enter.
Op macOS
Op macOS vraagt Donglify tijdens de installatie om je Mac-gebruikersnaam en -wachtwoord, en opnieuw bij updates of verwijdering. Hernoemen werkt door direct op de apparaatnaam te klikken in plaats van op een potloodpictogram.
De limiet van één versie is hier van belang. Op M1-Macs met macOS 11 Big Sur draait Donglify alleen in servermodus, waardoor het een lokale sleutel kan delen maar geen verbinding kan maken met een externe. Volledige client- en serverondersteuning begint bij macOS 12 Monterey, en de huidige ondersteunde ondergrens is macOS 10.15 Catalina.
Virtuele dongle gebruiken in VM of via RDP
Een virtuele dongle werkt binnen een virtuele machine of een RDP-sessie omdat Donglify de sleutel aan de externe omgeving presenteert alsof deze lokaal is aangesloten. Dit is vooral handig wanneer de fysieke dongle niet rechtstreeks op de virtuele of externe machine kan worden aangesloten.
De serverkant draait op de machine die de dongle fysiek vasthoudt, en de clientkant draait in de omgeving die er toegang toe nodig heeft, of dat nu een virtuele machine is of een externe fysieke computer.
Binnen een RDP-sessie gebruikt Donglify rechtstreeks het Microsoft RDP-kanaal, zonder extra configuratie. De details verschillen per platform genoeg om eigen handleidingen te rechtvaardigen.
Voor platformspecifieke installatie, zie onze walkthroughs over USB-dongletoegang in VMware of VirtualBox USB-dongle passthrough.
Donglify Voordelen en Beperkingen
Een virtuele dongle biedt je bereik en gemak, maar je bent daarbij afhankelijk van je netwerk. De voordelen zijn het duidelijkst voor teams die één dure sleutel delen. Lees de beperkingen voordat je erop vertrouwt.
Voordelen
- Speciaal ontwikkeld voor security-dongles. Donglify is specifiek bedoeld voor USB-beveiligings- en licentiesleutels, niet voor algemene USB-apparaten, en met Multi-connect kunnen meerdere clients een ondersteunde sleutel tegelijk gebruiken zonder dat eerst iemand anders hoeft te verbreken voordat de licentie bereikbaar is.
- Toegang op afstand zonder de sleutel te verplaatsen. Eén fysieke sleutel bedient machines op verschillende locaties en omgevingen, waaronder virtuele machines en RDP-sessies, zodat een team het apparaat niet meer van computer naar computer hoeft door te geven.
- Minder fysieke handelingen. Door de sleutel op een beveiligde server te laten zitten, wordt fysieke handling beperkt, waardoor de dongle langer meegaat en minder snel kwijtraakt of wordt gestolen.
- Beveiligde netwerkverbindingen. Elke verbinding loopt via TLS 1.2, en elke modus behalve de Redirection Server-relay blijft point-to-point.
Beperkingen:
- Afhankelijkheid van het netwerk. Elke machine heeft een stabiele netwerk- of internetverbinding nodig, en een onderbreking zet Donglify terug op tragere fallback-modi.
- Alleen Windows en macOS. Donglify draait alleen op Windows en macOS, zonder Linux-client, dus een gemengd machinepark heeft een ander hulpmiddel nodig voor Linux-nodes.
- Betaald abonnement. Het is een betaald abonnement, terwijl er een gratis optie zoals USB/IP bestaat voor technische gebruikers die het prettig vinden om zonder een verpakte cross-platform applicatie te werken.
Ondersteunde dongles en multi-connect
Multi-connect is beschikbaar voor een gedefinieerde set van belangrijke key-families, en een apparaat toont zijn status zodra je de deellijst opent. Een Multi-connect-label betekent dat meerdere clients de key tegelijk kunnen gebruiken terwijl deze live blijft op de host. Een Single-connect-label betekent één client tegelijk. Een Unsupported-label betekent dat Donglify dat apparaattype niet ondersteunt.
Ondersteunde families zijn onder meer Aladdin-, Safenet-, Gemalto- en Thales-keys zoals HASP HL en Sentinel HL, Feitian-apparaten zoals de Rockey-serie, en WIBU-keys waaronder CodeMeter, naast andere zoals KEYLOK II en Guardant Stealth II. Bekijk voor de volledige lijst met ondersteunde keys en versies onze gids voor multi-connect dongle sharing.
Als je key Single-connect toont en je hebt meerdere mensen nodig die hem tegelijk gebruiken, of als je apparaat als Unsupported wordt weergegeven, kan Donglify Support op verzoek ondersteuning toevoegen.
FAQ
Een virtuele dongle is legaal wanneer deze een sleutel doorstuurt die je mag gebruiken, in plaats van deze te kopiëren. Het doorsturen van een echte dongle voorkomt dat je de sleutel zelf aanmaakt of dupliceert, wat het gedrag is dat vragen oproept over licenties en auteursrecht. Of gebruik op afstand of gelijktijdig gebruik is toegestaan, hangt nog steeds af van de licentievoorwaarden van de beschermde software, dus controleer de overeenkomst van de leverancier voordat je een dongle tussen machines deelt. Het emuleren of dumpen van een sleutel die je niet bezit is een aparte kwestie met een eigen juridisch risico.
Nee, Donglify is geen dongle-emulator. Het deelt een fysieke sleutel via een netwerk en laat de sleutel en de firmware ongemoeid, terwijl een emulator het gedrag van een sleutel in software nabootst. Het praktische resultaat is stabiliteit, omdat het echte apparaat elke beveiligingscontrole beantwoordt, waardoor doorverwijzing over het algemeen minder blootstaat aan beveiligingsupdates dan emulatie. Het verschil is echte hardware die op afstand wordt benaderd tegenover een softwarekopie ervan.
Apparaatverkeer kan over een lokaal netwerk lopen, maar Donglify meldt zich nog steeds aan bij zijn accountserver om een sessie te starten. Wanneer server en client zich op hetzelfde LAN bevinden, draagt een Direct-verbinding de apparaatgegevens lokaal over en is dit de snelste modus, zodat het sleutelverkeer uw netwerk niet verlaat. Inloggen op het Donglify-account gebruikt een uitgaande verbinding naar account.donglify.net via TCP 8063, dus een volledig offline opstelling wordt niet ondersteund.
Toegang op afstand tussen afzonderlijke locaties vereist internet aan beide kanten, en als een verbinding kort wegvalt, houdt Donglify de verbinding met de sleutel enkele minuten actief in plaats van deze onmiddellijk te sluiten.