Dongle korumalı bir yazılıma ihtiyacınız var, ancak fiziksel USB anahtar başka bir ofisteki bir bilgisayara takılı ya da erişemediğiniz kilitli bir sunucu odasında. Anahtar olmadığında lisans kontrolü anında başarısız olur ve pahalı bir donanım dongle’ı makineler arasında elle taşımak yavaş ve risklidir. Bazen sanal USB dongle olarak da adlandırılan sanal bir dongle, ağ üzerinden uzak bilgisayarlardan bir adet gerçek anahtara erişim sağlayarak bunu çözer. Bu kılavuz, sanal dongle’ın ne olduğunu, bir dongle emülatöründen nasıl farklılaştığını ve Windows ile macOS’ta Donglify ile nasıl oluşturulacağını ele alır. Kurulum adımları ve bilinmesi gereken sınırlamalar aşağıda yer alır.
Sanal Dongle Nedir
Sanal dongle, gerçek bir USB güvenlik anahtarının bir ağ üzerinden diğer bilgisayarların erişimine açılmasıdır; böylece uzak makineler onu yerel olarak bağlı bir cihazmış gibi okur. Bu terim, fiziksel anahtarın sunucu adı verilen tek bir bilgisayara takılı kaldığı USB dongle yönlendirmesini kapsar. İstemci adı verilen diğer bilgisayarlar, yerel bir ağ ya da internet üzerinden ona bağlanır ve anahtarın kopyalanması veya değiştirilmesi olmadan, anahtar ellerindeymiş gibi aynı lisans kontrollerinden geçer. Bu cihazlara yeniyseniz, USB güvenlik dongle’ının ne olduğuna dair genel bakışımız temel bilgileri kapsar.
Donglify Sanal Dongle Nasıl Oluşturur
Donglify, gerçek bir fiziksel anahtarı bir ağ üzerinden yeniden yönlendirerek sanal bir dongle oluşturur; böylece uzak makineler onun bir kopyası yerine gerçek cihaza erişir.
Sanal dongle terimi bazen farklı bir yaklaşım olan dongle emülasyonu için kullanılır; burada yazılım bir anahtarı taklit eder ve böylece korumalı programlar donanım olmadan çalışır. Bu tür çözümler yaygın şekilde tanıtılır, ancak yasal ve güvenlik açısından gri bir alandadır ve genellikle bir üretici bir güncelleme yayınlar yayınlamaz bozulur. Donglify hiçbir şeyi emüle etmez. Fiziksel anahtar takılı olduğu yerde kalır ve Donglify içeriğini asla okumaz veya kopyalamaz. Meşru bir alternatif için, dongle olmadan yazılım kullanma kılavuzumuza bakın.
Yazılımı, anahtarın bulunduğu makineye ve erişime ihtiyaç duyan her makineye kurarsınız; ardından anahtarı ana bilgisayardan paylaşırsınız. Uzak sistemler bağlantı üzerinden anahtarla gerçek zamanlı olarak iletişim kurar; böylece üreticinin koruması, tasarlandığı gibi tam olarak yanıt veren özgün bir cihaz görür. Lisans kontrollerini gerçek cihaz gerçekleştirdiği için, kurulum emüle edilmiş bir anahtarı devre dışı bırakacak koruma güncellemeleri karşısında kararlı kalır.
Donglify Nasıl Çalışır
- Bir anahtarı paylaştığınızda, Donglify USB trafiğini ağ üzerinden istemciye taşır ve istemci sistemi cihazı sanki yerel olarak takılıymış gibi kaydeder.
- Uzak işletim sistemi anahtara gerçek zamanlı olarak okuma/yazma yapar, böylece üreticinin koruması her denetime yanıt veren gerçek bir cihaz görür.
- Donglify, TLS 1.2 altında, Doğrudan, QUIC, UDP ve ardından Yönlendirme Sunucusu aktarımı sırasıyla, mevcut en hızlı yolu otomatik olarak seçer.
- Doğrudan ve QUIC iki makine arasında noktadan noktaya çalışır ve Uzak Masaüstü oturumu içinde Donglify Microsoft RDP kanalını doğrudan kullanır.
- Yalnızca Yönlendirme Sunucusu aktarımı cihaz verilerini Donglify sunucuları üzerinden yönlendirir ve doğrudan bir yol olmadığında son çaredir.
Donglify ile sanal dongle nasıl oluşturulur
1. Başlamak için Donglify hesabını oluşturun. Ardından indirin ve uygulamayı dongle’ın fiziksel olarak bağlı olduğu bilgisayara ve paylaşılan bu dongle’a uzaktan erişim gerektiren istemci makinelerine kurun.
2. USB dongle’ı sunucu bilgisayara bağlayın ve Donglify’ı açın.
3. E-postanız ve parolanızla, bir Google hesabıyla veya bir oturum açma belirteciyle giriş yapın.
4. Yerel cihaz listesini açmak için artı simgesine tıklayın. Her cihazda Çoklu bağlantı, Tekli bağlantı veya Desteklenmiyor etiketi gösterilir.
5. Dongle’ınızın yanındaki radyo düğmesini seçin ve Paylaş’a tıklayın.
6. İstemci bilgisayarda Donglify’ı açın ve aynı hesapla oturum açın.
7. Cihaz listesinden paylaşılan dongle’ı bulun ve Bağlan’a tıklayın.
8. Anahtarla yerelmiş gibi çalışın. İşiniz bittiğinde Bağlantıyı Kes’e tıklayın.
Windows'ta
Windows’ta Donglify, Windows Güvenlik Duvarı’nı kendi başına yapılandırır. Kurumsal veya özel bir güvenlik duvarının arkasında, ana sunucu için giden TCP 12063’ü, Yönlendirme Sunucusu için TCP 5018’i ve UDP bağlantıları için UDP 5002’yi, ayrıca doğrudan bağlantılar için gelen TCP 5000’i açın. Hesap oturumu açma, account.donglify.net için giden TCP 8063’ü kullanır.
Paylaşılan bir anahtarı daha kolay tanımlamak için yeniden adlandırmak üzere, adının yanındaki Kalem simgesine tıklayın ve Enter’a basın.
macOS'te
macOS’ta Donglify, kurulum sırasında ve ayrıca güncellemeler veya kaldırma işlemleri için Mac kullanıcı adınızı ve parolanızı ister. Yeniden adlandırma, bir kalem simgesi yerine doğrudan aygıt adına tıklayarak yapılır.
Burada tek sürüm sınırı önemlidir. macOS 11 Big Sur çalıştıran M1 Mac’lerde Donglify yalnızca sunucu modunda çalışır; bu nedenle yerel bir anahtarı paylaşabilir ancak uzak bir anahtara dışarıdan bağlanamaz. Tam istemci ve sunucu desteği macOS 12 Monterey ile başlar ve şu anda desteklenen en düşük sürüm macOS 10.15 Catalina’dır.
VM içinde veya RDP üzerinden Sanal dongle kullanma
Sanal bir dongle, Donglify anahtarı uzak ortama sanki yerel olarak bağlıymış gibi sunduğu için bir sanal makine içinde veya bir RDP oturumunda çalışır. Bu, fiziksel dongle’ın sanal ya da uzak makineye doğrudan bağlanamadığı durumlarda özellikle kullanışlıdır.
Sunucu tarafı dongle’ı fiziksel olarak barındıran makinede çalışır ve istemci tarafı ise sanal makine veya uzak bir fiziksel bilgisayar fark etmeksizin ona erişim gerektiren ortamda çalışır.
Bir RDP oturumu içinde Donglify, ek bir yapılandırma olmadan doğrudan Microsoft RDP kanalını kullanır. Ayrıntılar platforma göre yeterince farklılık gösterdiğinden, her biri için ayrı kılavuzlar gereklidir.
Platforma özel kurulum için VMware’de USB dongle erişimi veya VirtualBox USB dongle passthrough hakkındaki adım adım anlatımlarımıza bakın.
Donglify Faydaları ve Sınırlamaları
Sanal bir dongle, ağınıza bağımlı olma pahasına size erişim ve kolaylık sağlar. Avantajlar, tek bir pahalı anahtarı paylaşan ekipler için en belirgindir. Ona güvenmeden önce sınırlamaları okuyun.
Faydalar
- Güvenlik dongle’ları için özel olarak tasarlandı. Donglify genel USB aygıtları için değil, özellikle USB güvenlik ve lisans anahtarları için tasarlanmıştır; Multi-connect ise birden fazla istemcinin desteklenen bir anahtarı aynı anda kullanmasına olanak tanır; böylece bir istemcinin lisansa erişebilmesi için diğerinin önce bağlantısını kesmesi gerekmez.
- Anahtarı taşımadan uzaktan erişim. Tek bir fiziksel anahtar, sanal makineler ve RDP oturumları dahil olmak üzere farklı konumlar ve ortamlardaki makinelere hizmet eder; böylece ekip cihazı bilgisayardan bilgisayara aktarmayı bırakır.
- Daha az fiziksel kullanım. Anahtarı güvenli bir sunucuda tutmak fiziksel kullanımı azaltır; böylece dongle daha uzun ömürlü olur ve kaybolma ya da çalınma olasılığı azalır.
- Korumalı ağ bağlantıları. Her bağlantı TLS 1.2 üzerinden çalışır ve Redirection Server rölesi dışındaki tüm modlar noktadan noktaya kalır.
Sınırlamalar:
- Ağa bağımlılık. Her makinenin kararlı bir ağ veya internet bağlantısına ihtiyacı vardır ve bağlantı kesilmesi Donglify’ı daha yavaş yedek modlara iter.
- Yalnızca Windows ve macOS. Donglify yalnızca Windows ve macOS’ta çalışır; Linux istemcisi yoktur, bu nedenle karma bir makine filosu Linux düğümleri için başka bir araca ihtiyaç duyar.
- Ücretli abonelik. Paketlenmiş platformlar arası bir uygulama olmadan rahat olan teknik kullanıcılar için USB/IP gibi ücretsiz bir seçenek mevcutken, bu ücretli bir aboneliktir.
Desteklenen Dongle'lar ve Çoklu Bağlantı
Multi-connect, belirli bir anahtar ailesi kümesi için kullanılabilir ve bir cihaz, paylaşım listesini açtığınız anda durumunu gösterir. Multi-connect etiketi, birden fazla istemcinin anahtarı aynı anda kullanabileceği ve anahtarın ana bilgisayarda canlı kalacağı anlamına gelir. Single-connect etiketi, aynı anda bir istemci anlamına gelir. Unsupported etiketi, Donglify’ın bu cihaz türünü desteklemediği anlamına gelir.
Desteklenen aileler arasında Aladdin, Safenet, Gemalto ve HASP HL ile Sentinel HL gibi Thales anahtarları, Rockey serisi gibi Feitian cihazları ve diğerlerinin yanı sıra KEYLOK II ve Guardant Stealth II gibi anahtarlarla birlikte CodeMeter dahil WIBU anahtarları yer alır. Desteklenen anahtarlar ve sürümlerin tam listesi için multi-connect dongle paylaşımı kılavuzumuza bakın.
Anahtarınız Single-connect gösteriyorsa ve aynı anda üzerinde birden fazla kişi olmasına ihtiyacınız varsa veya cihazınız Unsupported olarak görünüyorsa, Donglify desteği istek üzerine bunun için destek ekleyebilir.
SSS
Sanal dongle, kopyalamak yerine kullanma yetkiniz olan bir anahtarı yönlendiriyorsa yasaldır. Orijinal bir dongle’ı yönlendirmek, anahtarın kendisini oluşturma veya çoğaltma işlemlerinden kaçınır; lisanslama ve telif hakkı açısından soru işaretleri doğuran davranış da budur. Uzaktan veya eşzamanlı kullanımın izinli olup olmadığı yine de korunan yazılımın lisans şartlarına bağlıdır; bu nedenle bir dongle’ı makineler arasında paylaşmadan önce satıcının sözleşmesini kontrol edin. Sahibi olmadığınız bir anahtarı emüle etmek veya dökümünü almak ise kendi başına, kendine özgü hukuki riskler taşıyan ayrı bir konudur.
Hayır, Donglify bir dongle emülatörü değildir. Bir emülatör bir anahtarın davranışını yazılımda yeniden üretirken, Donglify fiziksel bir anahtarı ağ üzerinden paylaşır ve anahtarı ile onun ürün yazılımını olduğu gibi bırakır. Pratik sonuç kararlılıktır; çünkü gerçek cihaz her koruma denetimine yanıt verir; bu da yönlendirmenin, emülasyona kıyasla, genellikle koruma güncellemelerine daha az maruz kalmasını sağlar. Fark şudur: Yazılımsal bir kopyasına karşı uzaktan erişilen gerçek donanım.
Cihaz trafiği yerel bir ağ üzerinden taşınabilir, ancak Donglify oturumu başlatmak için yine de hesap sunucusunda oturum açar. Sunucu ve istemci aynı LAN üzerinde bulunduğunda, Doğrudan bağlantı cihaz verilerini yerel olarak taşır ve en hızlı moddur; böylece anahtar trafiği ağınızın dışına çıkmaz. Donglify hesabına giriş, TCP 8063 üzerinden account.donglify.net’e giden bir çıkış bağlantısı kullanır, bu nedenle tamamen çevrimdışı bir kurulum desteklenmez.
Ayrı siteler arasında uzaktan erişim her iki uçta da internet gerektirir ve bir bağlantı kısa süreliğine kesilirse, Donglify bağlantıyı hemen kapatmak yerine anahtara olan bağlantıyı birkaç dakika boyunca etkin tutar.