deepseek v4多网卡问题需通过监听地址绑定、多实例端口映射、防火墙按网卡设规则、穿透工具指定网卡出口及路径隔离验证五步解决。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在部署DeepSeek V4时遇到多网卡环境下服务仅绑定单网卡、局域网内部分设备无法访问、或内网穿透失败等问题,则很可能是由于监听地址未适配多网卡拓扑、网络接口优先级冲突或防火墙策略未区分网卡所致。以下是针对性配置步骤:
一、修改服务监听地址以支持多网卡
DeepSeek V4(基于Ollama或LM Studio运行时)默认仅监听127.0.0.1,需强制绑定到所有可用网卡的IPv4地址,确保各子网设备均可发现服务。该操作通过设置环境变量实现,不依赖具体网卡名称,具备拓扑无关性。
1、以管理员身份打开CMD或PowerShell终端。
2、执行命令设置全局监听地址:setx OLLAMA_HOST "0.0.0.0:11434"(适用于Ollama部署)或setx LMSTUDIO_HOST "0.0.0.0:1234"(适用于LM Studio部署)。
3、执行命令开放跨域请求:setx OLLAMA_ORIGINS "*" 或 setx LMSTUDIO_CORS_ENABLED "true"。
4、关闭当前Ollama或LM Studio进程,重启服务使配置生效。
二、按网卡指定绑定IP并启用多端口映射
当主机存在多个物理网卡(如eth0为办公内网、eth1为访客Wi-Fi、eth2为DMZ隔离网段)时,需为不同用途分配独立监听端口与IP,避免服务混杂与安全越界。此方法要求明确各网卡对应IPv4地址。
1、在CMD中执行 ipconfig,记录每块网卡的IPv4地址(例如:192.168.10.5、192.168.20.5、172.16.0.5)。
2、停止Ollama服务,启动时显式指定监听地址:ollama serve --host 192.168.10.5:11434(办公网专用)。
3、另开一个终端,启动第二实例:OLLAMA_HOST=192.168.20.5:11435 ollama serve(访客网专用,端口错开)。
4、确认各实例独立运行:netstat -ano | findstr :11434 与 netstat -ano | findstr :11435 应分别显示不同PID及对应IP。
三、配置Windows防火墙按网卡应用规则
系统防火墙默认对所有网络位置统一处理,多网卡场景下易误阻内网流量或放行不应公开的DMZ接口。需为每块网卡单独创建入站规则,精确控制端口暴露范围。
1、打开“高级安全Windows Defender防火墙”,点击“入站规则”→“新建规则”。
2、选择“端口”,下一步后输入TCP端口11434,继续。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
3、在“配置文件”页,取消勾选“域”和“公用”,仅保留“专用”(对应内网网卡)。
4、在“作用域”页,“哪些本地IP地址”选择“下列IP地址”,添加该网卡实际IPv4(如192.168.10.5);“哪些远程IP地址”填写内网子网(如192.168.10.0/24)。
5、重复步骤1–4,为11435端口创建规则,但将“配置文件”设为“公用”,“本地IP”设为访客网卡地址(如192.168.20.5),“远程IP”设为192.168.20.0/24。
四、内网穿透工具绑定指定网卡出口
使用花生壳、安全坞或路由侠等工具进行内网穿透时,若主机多网卡且默认路由指向非目标网卡,会导致穿透隧道无法抵达DeepSeek服务。必须强制穿透客户端使用指定网卡的源IP发起连接。
1、在花生壳客户端设置中,找到“网络适配器绑定”或“绑定网卡”选项(部分版本显示为“高级设置→绑定本地网卡”)。
2、从下拉列表中手动选择承载DeepSeek服务的那块网卡(如“Realtek PCIe GbE Family Controller #2”)。
3、在映射配置中,“内网主机”栏不再填写127.0.0.1,而填写该网卡的实际IPv4地址(如192.168.10.5),端口保持11434。
4、保存并启动映射,检查花生壳日志是否显示“已绑定至[网卡名],源IP:192.168.10.5”。
五、验证多网卡访问路径分离性
完成上述任一配置后,须验证各网卡路径是否真正隔离且可达,防止配置错误导致内网暴露至公网或跨网段越权访问。
1、在办公网设备(192.168.10.x)浏览器访问:http://192.168.10.5:11434,应返回Ollama API响应。
2、在访客网设备(192.168.20.x)浏览器访问:http://192.168.20.5:11435,应返回独立Ollama实例响应。
3、在外网设备访问花生壳生成的公网域名,检查其响应头中的X-Forwarded-For是否为192.168.10.5而非其他网卡IP。
4、执行 tracert -d 192.168.10.5 与 tracert -d 192.168.20.5,确认两条路径经由不同物理接口接入。









