Du behöver ett stycke dongelskyddad programvara, men den fysiska USB-nyckeln är ansluten till en dator på ett annat kontor eller i ett låst serverrum som du inte kan nå. Licenskontrollen misslyckas i samma ögonblick som nyckeln saknas, och att flytta en kostsam hårdvarudongel mellan maskiner för hand är långsamt och riskfyllt. En virtuell dongel, ibland kallad en virtuell USB-dongel, löser detta genom att göra en äkta nyckel tillgänglig från fjärrdatorer över ett nätverk. Den här guiden går igenom vad en virtuell dongel är, hur den skiljer sig från en dongel-emulator och hur du skapar en med Donglify på Windows och macOS. Stegen för konfigurationen och begränsningarna som är bra att känna till kommer längre ned.
Vad är en virtuell dongel?
En virtuell dongel är en äkta USB-säkerhetsnyckel som görs åtkomlig för andra datorer via ett nätverk, så att fjärrdatorer läser den ungefär som en lokalt ansluten enhet. Termen omfattar USB-dongelomdirigering, där den fysiska nyckeln förblir ansluten till en dator, kallad servern. Andra datorer, kallade klienter, ansluter till den via ett lokalt nätverk eller internet och genomför samma licenskontroller som de skulle göra med nyckeln i handen, utan att nyckeln kopieras eller ändras. Om du är ny med dessa enheter täcker vår översikt över vad en USB-säkerhetsdongel är grunderna.
Hur Donglify skapar en virtuell dongel
Donglify skapar en virtuell dongel genom att omdirigera en äkta fysisk nyckel över ett nätverk, så att fjärrmaskiner når den verkliga enheten i stället för en kopia av den.
Begreppet virtuell dongel används ibland för ett annat angreppssätt, dongel-emulering, där programvara återskapar en nyckel så att skyddade program kan köras utan att hårdvaran finns på plats. Sådana lösningar marknadsförs i stor omfattning, men de befinner sig i en juridisk och säkerhetsmässig gråzon och tenderar att sluta fungera så fort en leverantör släpper en uppdatering. Donglify emulerar ingenting. Den fysiska nyckeln stannar där den är ansluten, och Donglify läser eller kopierar aldrig dess innehåll. För ett legitimt alternativ, se vår guide till att använda programvara utan en dongel.
Du installerar programvaran på maskinen som håller nyckeln och på varje maskin som behöver åtkomst, och delar sedan nyckeln från värden. Fjärrsystem kommunicerar med nyckeln i realtid över anslutningen, så att leverantörens skydd ser en autentisk enhet som svarar exakt som avsett. Eftersom den äkta enheten hanterar licenskontrollerna förblir installationen stabil även vid skyddsuppdateringar som skulle sätta en emulerad nyckel ur spel.
Hur Donglify fungerar
- När du delar en nyckel transporterar Donglify dess USB-trafik över nätverket till klienten, och klientsystemet registrerar enheten som om den vore ansluten lokalt.
- Det fjärranslutna operativsystemet läser och skriver till nyckeln i realtid, så leverantörens skydd ser en autentisk enhet som svarar på varje kontroll.
- Donglify väljer automatiskt den snabbaste tillgängliga vägen, i ordningen Direct, QUIC, UDP och därefter Redirection Server-reläet, allt under TLS 1.2.
- Direct och QUIC kör punkt-till-punkt mellan de två datorerna, och i en Remote Desktop-session använder Donglify Microsofts RDP-kanal direkt.
- Endast Redirection Server-reläet dirigerar enhetsdata via Donglify-servrar, och det är sista utvägen när ingen direkt väg finns.
Hur man skapar en virtuell dongel med Donglify
1. För att komma igång, skapa Donglify-kontot. Sedan ladda ner och installera applikationen på datorn som dongeln är fysiskt ansluten till och på klientdatorerna som kräver fjärråtkomst till den delade dongeln.
2. Anslut USB-dongeln till serverdatorn och öppna Donglify.
3. Logga in med din e-postadress och ditt lösenord, ett Google-konto eller en inloggningstoken.
4. Klicka på plusikonen för att öppna listan över lokala enheter. Varje enhet visar etiketten Multi-connect, Single-connect eller Unsupported.
5. Välj alternativknappen bredvid din dongel och klicka på Dela.
6. På klientdatorn, öppna Donglify och logga in på samma konto.
7. Hitta den delade dongeln i enhetslistan och klicka på Anslut.
8. Arbeta med nyckeln som om den vore lokal. Klicka på Koppla från när du är klar.
På Windows
I Windows konfigurerar Donglify Windows-brandväggen på egen hand. Bakom en företags- eller anpassad brandvägg öppnar du utgående TCP 12063 för huvudservern, TCP 5018 för omdirigeringsservern och UDP 5002 för UDP-anslutningar, samt inkommande TCP 5000 för direkta anslutningar. Kontoinloggning använder utgående TCP 8063 till account.donglify.net.
För att byta namn på en delad nyckel för enklare identifiering klickar du på Pennikonen bredvid dess namn och trycker på Enter.
På macOS
På macOS ber Donglify om ditt Mac-användarnamn och lösenord vid installation, och igen vid uppdateringar eller borttagning. Namnbyte fungerar genom att klicka direkt på enhetsnamnet i stället för en pennikon.
En versionsbegränsning är viktig här. På M1-Macar som kör macOS 11 Big Sur körs Donglify endast i serverläge, så det kan dela en lokal nyckel men kan inte ansluta ut till en fjärrnyckel. Fullt klient- och serverstöd börjar med macOS 12 Monterey, och den aktuella lägsta version som stöds är macOS 10.15 Catalina.
Använd virtuell dongel i virtuell dator eller via RDP
En virtuell dongel fungerar i en virtuell maskin eller en RDP-session eftersom Donglify presenterar nyckeln för fjärrmiljön som om den vore lokalt ansluten. Detta är särskilt användbart när den fysiska dongeln inte kan anslutas direkt till den virtuella eller fjärranslutna maskinen.
Serversidan körs på den dator som fysiskt har dongeln, och klientsidan körs i den miljö som behöver åtkomst till den, oavsett om det är en virtuell maskin eller en fjärransluten fysisk dator.
I en RDP-session använder Donglify Microsofts RDP-kanal direkt, utan extra konfiguration. Detaljerna skiljer sig tillräckligt mycket mellan plattformar för att motivera egna guider.
För plattformsspecifik konfiguration, se våra genomgångar om åtkomst till USB-dongel i VMware eller VirtualBox USB-dongel-passthrough.
Donglify Fördelar och begränsningar
En virtuell dongel ger dig räckvidd och bekvämlighet, men till priset av att du blir beroende av ditt nätverk. Fördelarna är tydligast för team som delar en dyr nyckel. Läs begränsningarna innan du förlitar dig på den.
Förmåner
- Specialbyggt för säkerhetsdonglar. Donglify hanterar USB-säkerhets- och licensnycklar specifikt, inte allmänna USB-enheter, och Multi-connect låter flera klienter använda en nyckel som stöds samtidigt utan att behöva koppla från en innan en annan kan nå licensen.
- Fjärråtkomst utan att flytta nyckeln. En fysisk nyckel betjänar maskiner på olika platser och i olika miljöer, inklusive virtuella maskiner och RDP-sessioner, så att ett team slipper skicka enheten från dator till dator.
- Mindre fysisk hantering. Att behålla nyckeln på en säkrad server minskar den fysiska hanteringen, så dongeln håller längre och är mindre benägen att tappas bort eller bli stulen.
- Skyddade nätverksanslutningar. Varje anslutning körs under TLS 1.2, och varje läge utom reläet via Redirection Server förblir punkt-till-punkt.
Begränsningar:
- Nätverksberoende. Varje maskin behöver en stabil nätverks- eller internetanslutning, och ett avbrott tvingar Donglify till långsammare reservlägen.
- Endast Windows och macOS. Donglify körs endast på Windows och macOS, utan någon Linux-klient, så en blandad maskinpark behöver ett annat verktyg för Linux-noder.
- Betalprenumeration. Det är en betalprenumeration, där ett gratisalternativ som USB/IP finns för tekniska användare som känner sig bekväma utan en paketerad plattformsoberoende applikation.
Donglar som stöds och fleranslutning
Multi-connect är tillgängligt för en definierad uppsättning nyckelfamiljer, och en enhet visar sin status så fort du öppnar delningslistan. En Multi-connect-etikett innebär att flera klienter kan använda nyckeln samtidigt medan den förblir aktiv på värden. En Single-connect-etikett innebär en klient i taget. En Unsupported-etikett innebär att Donglify inte hanterar den enhetstypen.
Familjer som stöds inkluderar Aladdin-, Safenet-, Gemalto- och Thales-nycklar såsom HASP HL och Sentinel HL, Feitian-enheter som Rockey-serien samt WIBU-nycklar inklusive CodeMeter, tillsammans med andra som KEYLOK II och Guardant Stealth II. För den fullständiga listan över nycklar och versioner som stöds, se vår guide till multi-connect-dongeldelning.
Om din nyckel visar Single-connect och du behöver att flera personer använder den samtidigt, eller om din enhet visas som Unsupported, kan Donglify-support lägga till stöd för den på begäran.
FAQ
En virtuell dongel är laglig när den omdirigerar en nyckel som du är behörig att använda snarare än att kopiera den. Att omdirigera en äkta dongel innebär att man undviker att skapa eller duplicera själva nyckeln, vilket är det beteende som väcker licens- och upphovsrättsfrågor. Huruvida fjärr- eller samtidiganvändning är tillåten beror fortfarande på licensvillkoren för den skyddade programvaran, så kontrollera leverantörens avtal innan du delar en dongel mellan datorer. Att emulera eller dumpa en nyckel som du inte äger är en separat fråga med sin egen juridiska risk.
Nej, Donglify är inte en dongel-emulator. Den delar en fysisk nyckel över ett nätverk och lämnar nyckeln och dess firmware orörda, medan en emulator återskapar en nyckels beteende i programvara. Det praktiska resultatet är stabilitet, eftersom den äkta enheten svarar på varje skyddskontroll, vilket gör att omdirigering i allmänhet är mindre utsatt för skyddsuppdateringar än emulering. Skillnaden är verklig hårdvara som nås på distans kontra en programvarukopia av den.
Enhetstrafik kan gå över ett lokalt nätverk, men Donglify loggar ändå in på sin kontoserver för att starta en session. När servern och klienten finns på samma LAN överför en Direktanslutning enhetsdata lokalt och är det snabbaste läget, så att nyckeltrafiken inte lämnar ditt nätverk. Inloggning på Donglify-kontot använder en utgående anslutning till account.donglify.net över TCP 8063, så en helt offline-installation stöds inte.
Fjärråtkomst mellan separata platser kräver internet i båda ändar, och om en länk tappar anslutningen kortvarigt håller Donglify anslutningen till nyckeln aktiv i flera minuter i stället för att stänga den omedelbart.