☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜
当本地大模型服务无法被外网访问时,主因是内网无公网ip或路由器未映射端口;可选frp自建隧道、ssh反向隧道、花生壳图形化穿透、cpolar一键穿透、ngrok云端托管五种方案。
如果您已在本地服务器或个人电脑上成功部署大模型服务(如 mirage flow、qwen3、glm-4-9b-chat-1m 等),但外部网络无法访问该服务,则大概率是因内网环境缺乏公网 ip 或路由器未开放端口映射所致。以下是多种可立即实施的内网穿透访问方案:
一、使用 frp 搭建自托管反向代理隧道
frp 是一款开源、高性能的反向代理工具,需在公网服务器(VPS)部署服务端,在本地部署客户端,二者建立加密 TCP 隧道,将远程请求安全转发至本地大模型监听端口。该方案完全可控,支持自定义域名、HTTPS、身份验证与流量加密。
1、在拥有公网 IP 的 VPS 上下载并解压 frp 服务端(以 Linux x64 为例):
curl -L https://github.com/fatedier/frp/releases/download/v0.57.0/frp_0.57.0_linux_amd64.tar.gz | tar -xz
2、编辑服务端配置文件 frps.ini,启用 dashboard 并设置 token:
[common]
bind_port = 7000
token = your_secure_token_here
dashboard_port = 7500
dashboard_user = admin
dashboard_pwd = admin_password
3、启动 frp 服务端:
./frps -c frps.ini
4、在本地大模型服务器下载对应平台的 frp 客户端,编辑 frpc.ini:
[common]
server_addr = your_vps_public_ip
server_port = 7000
token = your_secure_token_here
[mirage-flow]
type = tcp
local_ip = 127.0.0.1
local_port = 7860
remote_port = 8888
5、启动 frp 客户端:
./frpc -c frpc.ini
6、外网用户即可通过 http://your_vps_public_ip:8888 访问本地 Mirage Flow 服务。
二、通过 SSH 反向隧道快速临时暴露
SSH 反向隧道无需额外安装软件,仅依赖系统自带的 OpenSSH,适合技术用户进行调试或短期演示。其本质是让本地机器主动连接公网跳板机,并在跳板机上绑定指定端口,将入站请求反向转发至本地服务。
1、确认本地大模型服务已监听 0.0.0.0(而非仅 127.0.0.1),例如 vLLM 启动命令中含 --host 0.0.0.0 --port 8000
2、在本地终端执行反向隧道命令(替换为真实跳板机信息):
ssh -N -R 8000:localhost:8000 user@jump-server-ip
3、确保跳板机 SSH 配置允许远程端口转发:编辑 /etc/ssh/sshd_config,确认存在以下两行且未被注释:
GatewayPorts yes
AllowTcpForwarding yes
4、重启跳板机 SSH 服务:
sudo systemctl restart sshd
5、外网访问地址即为:http://jump-server-ip:8000
三、采用贝锐花生壳实现零配置图形化穿透
贝锐花生壳提供免公网 IP、免路由器配置、图形化操作的内网穿透服务,适用于 Windows/macOS/Linux 及主流 NAS 系统。其客户端自动分配二级域名,支持 HTTPS 映射、访问密码、IP 白名单等安全策略,适合非专业用户快速上线。
1、前往贝锐官网下载并安装对应平台的花生壳客户端,注册账号后登录
2、点击「添加映射」→ 选择「HTTPS 映射」(推荐,自动启用 TLS)
3、填写内网主机地址(如 192.168.1.100)、内网端口(如 8080)、外网端口(留空由系统分配)
将小说章节转换为电影分镜剧本。用户上传txt/md/docx文本,AI分析场景、角色、情绪、镜头语言,输出专业分镜脚本。适用于用户提及“分镜”“storyboard”“小说转分镜”“影视改编”“镜头脚本”或需要将小说改编为分镜的场景。
4、启用「Web 访问口令」,设置强密码:必须开启此项以防止未授权调用
5、保存后获取专属访问域名,形如:xxx.vicp.net
6、在外网设备浏览器中访问该域名,输入口令即可进入本地大模型 Web UI
四、使用 cpolar 实现跨平台一键穿透
cpolar 是国产轻量级内网穿透工具,提供免费隧道配额,支持 Windows/macOS/Linux/ARM 架构及 Docker,命令行与 Web 管理界面双模式,内置 HTTPS 终止与基础认证,部署门槛低于 frp。
1、在本地大模型服务器下载 cpolar 安装包,解压后执行初始化:
./cpolar authtoken your_auth_token_from_cpolar_website
2、启动 HTTPS 隧道并绑定本地端口(假设模型运行于 3000 端口):
./cpolar http 3000
3、命令执行后返回类似地址:https://abcd1234.cpolar.io
4、访问该链接,将自动跳转至本地 127.0.0.1:3000 服务页面
5、如需固定域名,登录 cpolar 官网后台绑定自有域名并配置 CNAME 解析
五、基于 ngrok 的云端托管穿透(适用于测试场景)
ngrok 提供全球分布式边缘节点与自动 HTTPS,无需自备服务器,适合快速验证 API 连通性或临时共享接口。免费版限速且域名随机,但配置极简,30 秒内可完成暴露。
1、注册 ngrok 账号并获取 authtoken,下载对应平台客户端
2、在本地终端执行认证:
./ngrok config add-authtoken your_ngrok_token
3、启动 HTTP 隧道指向本地模型端口:
./ngrok http 7860
4、终端输出类似:
Forwarding https://abc123.ngrok-free.app → http://localhost:7860
5、将 https://abc123.ngrok-free.app 分享给协作方,即可直接访问










