深信服社区»版块 安全类 行为管理AC 深信服ACwebagont怎么获取的,是自定义的还是端口映射 ...

深信服ACwebagont怎么获取的,是自定义的还是端口映射

查看数: 474 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-9-8 17:58

正文摘要:

这个主webagont怎么来的,怎么获取的,是自定义的还是端口映射

回复

小鱼儿 发表于 2025-9-9 22:42
要配置AC设备的Webagent地址,您可以根据设备的版本进行相应的设置:
  • 对于上网行为管理12.0.47和全网行为管理13.X及之后版本

      进入【系统管理】菜单,选择【VPN配置】。
      在【基本设置】中修改Webagent地址。

  • 对于上网行为管理12.0.47和全网行为管理13.X之前版本

    • 进入【VPN配置】菜单。
    • 在【基本设置】中修改Webagent地址。


要获取Webagent地址,您可以按照以下步骤进行申请:
  • 固定公网地址:如果您有固定公网地址,可以使用WAN口IP加上端口号4009来构建Webagent地址。例如,如果您的WAN口IP是100.100.100.100,那么Webagent地址就是100.100.100.100:4009。
  • 拨号或DHCP获取IP的情况:如果您的外网口是拨号的或者通过DHCP获取IP地址,您需要致电客服热线4006306430进行申请。


要获取Webagent地址,您需要开通Webagent,建议联系人工客服进行申请。在申请之前,请准备以下信息:
  • 网关ID
  • 版本
  • 单位名称
  • 需要开通哪种VPN的Webagent(SSL VPN 或 IPSEC VPN)。
Webagent的填写格式和申请流程如下:
  • 申请Webagent:如果您的VPN总部出口是拨号环境,您需要申请Webagent域名地址。请注意,AF由测试设备变为正式设备时,Webagent域名需要重新申请[1]。
  • Webagent地址的填写

      SangforVPN

        单固定IP:在主Webagent填写IP:4009。
        多线路固定IP:在主Webagent填写IP1#IP2:4009,或者主Webagent填写IP1:4009,备Webagent填写IP2:4009。
        单IP且总部是拨号情况:在主Webagent填写申请的Webagent域名。
        多线路,一个固定IP一个ADSL拨号环境:主Webagent填写IP:4009,备Webagent填写域名。

  • SSL VPN

    • 单固定IP的形式:无需配置Webagent。
    • 拨号场景:申请了Webagent域名,则启用WebAgent动态IP中填写申请的Webagent域名即可

Webagent 应用原理:在VPN连接中,设备配置Webagent地址后会和Webagent服务器通信,告知Webagent服务器当前出口的公网地址,而客户端去连接也是通过这个Webagent地址去连接,服务器会把设备端上报的地址返回给客户端,以此实现VPN的连接。当VPN总部出口是拨号环境,需要申请Webagent域名地址。

Webagent的填写格式SangforVPN :
1、如果是单固定IP的形式,在主Webagent填写IP:4009
2、如果是多线路固定IP的形式,在主Webagent填写IP1#IP2:4009,或者主Webagent填写IP1:4009,备Webagent填写IP2:4009
3、如果是单IP,总部是拨号情况,申请了Webagent域名,在主Webagent填写申请的Webagent域名
4、如果是多线路,一个固定IP一个ADSL拨号环境,ADSL申请了Webagent域名,Webagent域名要单独填一行,如主Webagent填写Ip:4009,备Webagent填写域名 SSL VPN:1、如果是单固定IP的形式,则无需配置Webagent2、若是拨号场景,申请了Webagent域名,则启用WebAgent动态IP中填写申请的Webagent域名即可

XiaoYang’ 发表于 2025-9-9 17:32
建议参考二楼社友的建议,针对webagent的申请需要联系产品400协助申请,申请后即可使用进行对接使用。希望能够帮助到你!
旭阳 发表于 2025-9-9 14:27
这是建立vpn的过程吧,分两种情况:1、有固定ip地址,写固定ip地址或者对应的域名  2、没有固定ip,需要通过申请时需要提供客户公司的名称、设备的版本、型号等信息的(原理和花生壳注册域名是一样的)
王老师 发表于 2025-9-9 14:20
注意事项
WebAgent域名有效期:测试域名通常有效期为3个月,到期后需重新申请或升级为正式域名。
线路变更:若运营商更换线路(如从ADSL升级为光纤),需重新申请WebAgent域名(仅限动态IP环境)。
服务重启:修改WebAgent地址会导致VPN服务重启,现有连接会中断,需在非业务高峰期操作。
王老师 发表于 2025-9-9 13:53
在深信服AC(上网行为管理)设备中,WebAgent的获取与端口映射无直接关联,而是通过动态IP支持功能或域名申请机制实现,具体取决于网络环境。
andy_AAAAA 发表于 2025-9-9 10:51
webagent找客服获取,4009端口是设备定义的可以按需修改,如果设备网关部署无需端口映射,单臂部署需要映射vpn连接端口出去外网(作为分支也无需映射)
陈璨 发表于 2025-9-9 09:39
这个webagent是要联系深信服客服帮您配置的,您告诉客服是哪个客户需要使用webagent,客服会下发一个域名,然后将webagent配置到sangforvpn的总部角色设备上,其他分支设备就可以通过这个webagent获取到总部的公网ip了。这个一般是适用于用户组建sangforvpn的线路是动态公网ip的场景,webagent做了一个ip地址的动态获取。
新手924506 发表于 2025-9-8 18:01
想咨询一下这个是怎么得来的,我想创建一个新的,需要什么条件