- Strona główna
- Blog
- Wirtualny dongle: jak utworzyć i używać go zdalnie
Wirtualny dongle: jak utworzyć i używać go zdalnie
Potrzebujesz oprogramowania chronionego kluczem sprzętowym, ale fizyczny klucz USB jest podłączony do komputera w innym biurze albo w zamkniętej serwerowni, do której nie masz dostępu. Sprawdzenie licencji kończy się niepowodzeniem w chwili, gdy klucza nie ma, a ręczne przenoszenie drogiego dongla sprzętowego między maszynami jest wolne i ryzykowne. Wirtualny dongle, czasem nazywany wirtualnym donglem USB, rozwiązuje ten problem, udostępniając jeden oryginalny klucz zdalnym komputerom przez sieć. Ten poradnik wyjaśnia, czym jest wirtualny dongle, czym różni się od emulatora dongla oraz jak go utworzyć za pomocą Donglify w systemach Windows i macOS. Kroki konfiguracji oraz ograniczenia, o których warto wiedzieć, znajdują się dalej.
Czym jest wirtualny klucz sprzętowy
Wirtualny dongle to prawdziwy klucz zabezpieczający USB udostępniony innym komputerom przez sieć, dzięki czemu zdalne maszyny widzą go niemal jak urządzenie podłączone lokalnie. Termin obejmuje przekierowanie dongla USB, w którym fizyczny klucz pozostaje podłączony do jednego komputera, nazywanego serwerem. Inne komputery, zwane klientami, łączą się z nim przez sieć lokalną lub internet i przechodzą te same kontrole licencyjne, co w przypadku posiadania klucza, bez kopiowania ani modyfikowania klucza. Jeśli dopiero zaczynasz korzystać z tych urządzeń, nasz przegląd tego, czym jest dongle zabezpieczający USB, omawia podstawy.
Jak Donglify tworzy wirtualny dongle
Donglify tworzy wirtualny dongle, przekierowując prawdziwy fizyczny klucz przez sieć, dzięki czemu zdalne maszyny łączą się z rzeczywistym urządzeniem, a nie z jego kopią.
Termin „wirtualny dongle” bywa czasem używany na określenie innego podejścia, czyli emulacji dongla, w której oprogramowanie odtwarza klucz, aby chronione programy działały bez obecności sprzętu. Takie rozwiązania są szeroko promowane, ale znajdują się w prawno-bezpieczeństwowej szarej strefie i zwykle przestają działać, gdy tylko producent wyda aktualizację. Donglify niczego nie emuluje. Fizyczny klucz pozostaje tam, gdzie jest podłączony, a Donglify nigdy nie odczytuje ani nie kopiuje jego zawartości. Jeśli szukasz legalnej alternatywy, zobacz nasz poradnik: korzystanie z oprogramowania bez dongla.
Instalujesz oprogramowanie na komputerze, do którego podłączony jest klucz, oraz na każdym komputerze, który potrzebuje dostępu, a następnie udostępniasz klucz z hosta. Systemy zdalne komunikują się z kluczem w czasie rzeczywistym przez połączenie, więc zabezpieczenia producenta widzą autentyczne urządzenie odpowiadające dokładnie tak, jak zostało zaprojektowane. Ponieważ to prawdziwe urządzenie obsługuje weryfikację licencji, konfiguracja pozostaje stabilna mimo aktualizacji zabezpieczeń, które unieszkodliwiłyby emulowany klucz.
Jak działa Donglify
- Gdy udostępniasz klucz, Donglify przesyła jego ruch USB przez sieć do klienta, a system klienta rejestruje urządzenie tak, jakby było podłączone lokalnie.
- Zdalny system operacyjny odczytuje i zapisuje dane na kluczu w czasie rzeczywistym, więc zabezpieczenie producenta widzi autentyczne urządzenie odpowiadające na każdą kontrolę.
- Donglify automatycznie wybiera najszybszą dostępną ścieżkę, w kolejności: Direct, QUIC, UDP, a następnie przekaźnik serwera przekierowań (Redirection Server), wszystko w ramach TLS 1.2.
- Direct i QUIC działają punkt–punkt między dwiema maszynami, a w ramach sesji Pulpitu zdalnego Donglify korzysta bezpośrednio z kanału Microsoft RDP.
- Tylko przekaźnik serwera przekierowań (Redirection Server) kieruje dane urządzenia przez serwery Donglify i jest to rozwiązanie ostateczne, gdy nie istnieje żadna bezpośrednia ścieżka.
Jak utworzyć wirtualny dongle za pomocą Donglify
1. Aby rozpocząć, utwórz konto Donglify. Następnie pobierz i zainstaluj aplikację na komputerze z fizycznie podłączonym donglem oraz na komputerach klienckich, które wymagają zdalnego dostępu do tego współdzielonego dongla.
2. Podłącz dongle USB do komputera serwera i otwórz Donglify.
3. Zaloguj się przy użyciu adresu e-mail i hasła, konta Google lub tokenu logowania.
4. Kliknij ikonę plusa, aby otworzyć listę urządzeń lokalnych. Każde urządzenie ma etykietę Multi-connect, Single-connect lub Unsupported.
5. Zaznacz przycisk radiowy obok swojego dongla i kliknij Udostępnij.
6. Na komputerze klienckim otwórz Donglify i zaloguj się na to samo konto.
7. Znajdź współdzielony dongle na liście urządzeń i kliknij Połącz.
8. Pracuj z kluczem tak, jakby był lokalny. Kliknij przycisk Odłącz, gdy skończysz.
W systemie Windows
W systemie Windows Donglify samodzielnie konfiguruje Zaporę systemu Windows. Za zaporą firmową lub niestandardową otwórz wychodzący TCP 12063 dla serwera głównego, TCP 5018 dla serwera przekierowań oraz UDP 5002 dla połączeń UDP, a także przychodzący TCP 5000 dla połączeń bezpośrednich. Logowanie do konta używa wychodzącego TCP 8063 do account.donglify.net.
Aby zmienić nazwę klucza udostępnionego w celu łatwiejszej identyfikacji, kliknij ikonę ołówka obok jego nazwy i naciśnij Enter.
Na macOS
W systemie macOS Donglify podczas instalacji prosi o nazwę użytkownika i hasło do Twojego Maca, a następnie ponownie przy aktualizacjach lub usuwaniu. Zmiana nazwy działa poprzez kliknięcie bezpośrednio nazwy urządzenia, a nie ikony ołówka.
Istotne jest tu ograniczenie dotyczące wersji. Na Macach z M1 działających na macOS 11 Big Sur Donglify działa wyłącznie w trybie serwera, więc może udostępniać lokalny klucz, ale nie może łączyć się zdalnie z innym. Pełna obsługa klienta i serwera zaczyna się od macOS 12 Monterey, a obecnie wspieranym minimalnym systemem jest macOS 10.15 Catalina.
Używanie wirtualnego klucza sprzętowego w maszynie wirtualnej lub przez RDP
Wirtualny dongiel działa wewnątrz maszyny wirtualnej lub sesji RDP, ponieważ Donglify prezentuje klucz w środowisku zdalnym tak, jakby był podłączony lokalnie. Jest to szczególnie przydatne, gdy fizycznego dongla nie można podłączyć bezpośrednio do maszyny wirtualnej lub zdalnej.
Strona serwerowa działa na komputerze fizycznie posiadającym dongla, a strona kliencka działa w środowisku potrzebującym do niego dostępu — niezależnie od tego, czy jest to maszyna wirtualna, czy zdalny komputer fizyczny.
W sesji RDP Donglify używa bezpośrednio kanału Microsoft RDP, bez dodatkowej konfiguracji. Różnice między platformami są na tyle istotne, że uzasadniają osobne przewodniki.
W przypadku konfiguracji specyficznej dla danej platformy zapoznaj się z naszymi instrukcjami: Dostęp do dongla USB w VMware lub Przekazywanie dongla USB w VirtualBox.
Korzyści i ograniczenia Donglify
Wirtualny dongle zapewnia zasięg i wygodę kosztem zależności od sieci. Korzyści są najbardziej widoczne w przypadku zespołów współdzielących jeden drogi klucz. Przeczytaj ograniczenia, zanim zaczniesz na nim polegać.
Korzyści
- Zaprojektowane z myślą o kluczach sprzętowych. Donglify obsługuje konkretnie klucze zabezpieczające USB i klucze licencyjne, a nie ogólne urządzenia USB, a funkcja Multi-connect pozwala kilku klientom korzystać z obsługiwanego klucza jednocześnie bez rozłączania jednego, zanim inny uzyska dostęp do licencji.
- Zdalny dostęp bez przenoszenia klucza. Jeden fizyczny klucz obsługuje maszyny w różnych lokalizacjach i środowiskach, w tym maszyny wirtualne i sesje RDP, dzięki czemu zespół przestaje przekazywać urządzenie z komputera na komputer.
- Mniej fizycznej obsługi. Przechowywanie klucza na zabezpieczonym serwerze ogranicza fizyczną obsługę, dzięki czemu dongle służy dłużej i jest mniej narażony na zgubienie lub kradzież.
- Chronione połączenia sieciowe. Każde połączenie działa w ramach TLS 1.2, a każdy tryb z wyjątkiem przekaźnika Redirection Server pozostaje połączeniem punkt-punkt.
Ograniczenia:
- Zależność od sieci. Każda maszyna potrzebuje stabilnego połączenia sieciowego lub internetowego, a jego spadek przełącza Donglify na wolniejsze tryby awaryjne.
- Tylko Windows i macOS. Donglify działa wyłącznie na Windows i macOS, bez klienta dla Linuksa, więc zróżnicowana flota wymaga innego narzędzia dla węzłów linuksowych.
- Płatna subskrypcja. Jest to płatna subskrypcja, podczas gdy istnieje bezpłatna opcja, taka jak USB/IP, dla użytkowników technicznych, którzy czują się komfortowo bez spakowanej aplikacji wieloplatformowej.
Obsługiwane dongle i Multi-Connect
Multi-connect jest dostępny dla określonego zestawu kluczowych rodzin, a urządzenie pokazuje swój status w momencie otwarcia listy udostępniania. Etykieta Multi-connect oznacza, że kilku klientów może używać klucza jednocześnie, podczas gdy pozostaje on aktywny na hoście. Etykieta Single-connect oznacza jednego klienta naraz. Etykieta Unsupported oznacza, że Donglify nie obsługuje tego typu urządzenia.
Obsługiwane rodziny obejmują klucze Aladdin, Safenet, Gemalto i Thales, takie jak HASP HL i Sentinel HL, urządzenia Feitian, takie jak seria Rockey, oraz klucze WIBU, w tym CodeMeter, a także inne, takie jak KEYLOK II i Guardant Stealth II. Pełną listę obsługiwanych kluczy i wersji znajdziesz w naszym przewodniku po udostępnianiu kluczy sprzętowych multi-connect.
Jeśli Twój klucz pokazuje Single-connect i potrzebujesz, aby kilka osób korzystało z niego jednocześnie, lub Twoje urządzenie jest oznaczone jako Unsupported, wsparcie Donglify może dodać obsługę na Twoją prośbę.
FAQ
Wirtualny dongle jest legalny, gdy przekierowuje klucz, do którego używania jesteś upoważniony, zamiast go kopiować. Przekierowanie oryginalnego dongla pozwala uniknąć tworzenia lub duplikowania samego klucza, co jest zachowaniem budzącym pytania licencyjne i dotyczące praw autorskich. To, czy dozwolone jest użycie zdalne lub współbieżne, nadal zależy od warunków licencji chronionego oprogramowania, więc przed udostępnianiem dongla między maszynami sprawdź umowę dostawcy. Emulowanie lub zrzucanie klucza, którego nie posiadasz, to odrębna kwestia, wiążąca się z własnym ryzykiem prawnym.
Nie, Donglify nie jest emulatorem dongla. Udostępnia fizyczny klucz przez sieć i pozostawia klucz oraz jego firmware bez zmian, podczas gdy emulator odtwarza zachowanie klucza w oprogramowaniu. Praktycznym rezultatem jest stabilność, ponieważ autentyczne urządzenie odpowiada na każdą kontrolę zabezpieczeń, co sprawia, że przekierowanie jest zazwyczaj mniej narażone na aktualizacje zabezpieczeń niż emulacja. Różnica polega na tym, że jest to prawdziwy sprzęt, do którego uzyskuje się zdalny dostęp, w przeciwieństwie do jego programowej kopii.
Ruch urządzenia może przebiegać przez sieć lokalną, ale Donglify nadal loguje się do swojego serwera konta, aby rozpocząć sesję. Gdy serwer i klient znajdują się w tej samej sieci LAN, połączenie Direct przesyła dane urządzenia lokalnie i jest najszybszym trybem, więc ruch klucza nie opuszcza Twojej sieci. Logowanie do konta Donglify wykorzystuje wychodzące połączenie do account.donglify.net przez TCP 8063, więc w pełni offline’owa konfiguracja nie jest obsługiwana.
Zdalny dostęp między oddzielnymi lokalizacjami wymaga internetu po obu stronach, a jeśli łącze na krótko się zerwie, Donglify utrzymuje połączenie z kluczem aktywne przez kilka minut, zamiast zamykać je natychmiast.