忆卜通信 DynWall 管理端首次开通

ADMIN ONBOARDING

管理端首次开通
第一台业务服务器

从首次登录,到客户端在线、保护状态正常。

完成标准:状态正常 · 客户认证成功 · 真实业务可访问
01

BEFORE YOU START

安装前,先把环境和网络准备好

具体端口号以 DynWall Server 安装结果为准

01

准备目标服务器

服务器 IP、真实 SSH 端口

root 账号和密码

当前只支持 IPv4

多套防火墙同时运行时,安装会停止
02

设置 DynWall 服务器的防火墙或云安全组

管理端口入站:只允许可信管理员的公网 IP
客户访问端口入站:按实际客户使用范围开放
客户端连接端口入站:允许被保护服务器的出口 IP;客户机限制出站时也要放行
03

CHECK BEFORE INSTALL

确认 DynWall 服务器 IP

DWDynWall

系统设置

DynWall 服务器 IP日志保留设置HTTPS 域名证书

DynWall 服务器 IP

被保护服务器上的客户端通过这个 IP 连接 DynWall。通常填写本机公网 IPv4;仅在同一内网使用时,也可以填写可达的内网 IPv4。

只填写 IPv4,不填写协议、端口、路径或域名。

网卡本身是公网 IP安装时自动填写,确认正确后不用修改 网卡是内网 IP,公网由 NAT 映射安装后这里为空,手工填写 NAT 公网 IP
04

CREATE THE FIRST RECORD

新增第一台服务器台账

这一步只保存资料,不连接远端服务器

DWDynWall

服务器

0服务器总数0在线0离线0未安装
服务器名称服务器编号IP 地址客户端状态受保护端口保护状态有效访问来源操作

还没有服务器,点右上角「+ 新增服务器」开通第一台。

新增服务器

编号客户申请放行时填写密码自定义 6–12 位或自动生成跳转地址选填 HTTP / HTTPS
05

SAVE IT NOW

放行密码
只显示这一次

数据库只保存不可逆摘要。以后无法查看原密码,忘记后只能重置。

已开通「广州 VOS」

×
放行密码(发给客户):
Q7m4K9p2Xs6A

安装客户端:在列表点该机「更多 → 安装客户端」,
填写业务机 root 密码即可自动安装。
06

INSTALL THE AGENT

从“更多”安装客户端

SSH 凭据仅用于本次任务,不保存

DWDynWall

服务器

1服务器总数0在线0离线1未安装
服务器名称服务器编号IP 地址客户端状态受保护端口保护状态有效访问来源操作
广州 VOSS101203.0.113.5未安装未配置0

安装客户端到「广州 VOS」

SSH 连接信息 ?
目标服务器203.0.113.5:22
07

THE CORRECT INSTALL RESULT

“在线 + 未配置”是正常状态

DWDynWall

服务器

1服务器总数1在线0离线0未安装
服务器名称服务器编号IP 地址客户端状态受保护端口保护状态有效访问来源操作
广州 VOSS101203.0.113.5在线未配置0
08

PROTECT THE BUSINESS PORTS

配置实际需要保护的端口

示例端口仅用于演示,请按实际业务填写

DWDynWall

服务器

1服务器总数1在线0离线0未安装
服务器名称服务器编号IP 地址客户端状态受保护端口保护状态有效访问来源操作
广州 VOSS101203.0.113.5在线未配置0

修改「广州 VOS」的受保护端口

受保护端口 ?
TCP8080
UDP10000-20000
SSH 连接信息 ?
目标服务器203.0.113.5:22
09

WHAT “NORMAL” MEANS

“保护正常”不等于业务一定能访问

陌生来源198.51.100.8
DWDynWall受保护端口
未放行拒绝
已放行来源198.51.100.26
DWDynWall允许继续
原有防火墙业务服务
最终结果由业务现场决定
DynWall 负责动态门禁;原有防火墙、监听地址和业务程序仍然有效
10

WHEN THE RESULT IS UNKNOWN

显示“待核对”时,不要重复执行

安装结果

!
安装结果待核对

原因:管理端没有取得可靠的最终结果。
结果:目标服务器上的状态暂时无法确认。
建议:请重新核对结果,不要重复执行同一操作。

操作 ID:op_demo_8f31
不要:重复安装或重复提交同一端口修改
11

READY TO HAND OVER

确认完成,再把资料交给客户

广州 VOS · S101最终状态
客户端在线
tcp:8080udp:10000-20000
保护正常
DynWall Server 安装结果 管理端地址:https://203.0.113.10:27391/ 客户访问地址:https://203.0.113.10:21456/a8k3m2q7/ 安装完成时就要复制并保存完整客户访问地址

交付给客户

地址必须包含随机路径;默认自签名证书可能触发浏览器提示,正式交付可配置域名证书。

放行前业务端口被阻止陌生来源测试
客户入口认证并放行198.51.100.26
放行后真实业务可访问同一客户网络复测
管理端核对有效访问来源 → 查看访问日志 → 放行成功

ONBOARDING COMPLETE

第一台服务器开通完成

如果放行已生效但业务仍不通,请检查原有防火墙和业务服务 ccsip.cn
00:00 / 03:32

管理端首次开通教程 · 所有地址和凭据均为演示数据 · 空格播放/暂停,F 全屏。