deepseek局域网访问失败主因是服务绑定127.0.0.1、防火墙拦截或数据库权限限制;需改host为0.0.0.0、放行端口、配置pg_hba.conf允许局域网ip,并通过ping/telnet验证连通性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您已完成DeepSeek本地部署,但同事无法在局域网内访问服务,则可能是服务未绑定到可被其他设备访问的网络接口,或防火墙/数据库访问控制策略阻止了外部连接。以下是实现局域网共享的具体操作步骤:
一、修改服务监听地址
默认情况下,DeepSeek推理服务(如FastAPI或内置HTTP服务器)可能仅监听127.0.0.1(本地回环),导致其他设备无法访问。需将其改为监听所有可用网络接口(0.0.0.0)或指定局域网IP。
1、定位启动脚本或配置文件,例如app.py或docker-compose.yml中服务启动命令。
2、若使用FastAPI,将uvicorn.run(app, host="127.0.0.1", port=8080)修改为uvicorn.run(app, host="0.0.0.0", port=8080)。
3、若使用Docker Compose,确认ports字段已声明端口映射,且容器内服务确实在0.0.0.0监听(而非仅127.0.0.1)。
4、重启服务使配置生效。
二、配置操作系统防火墙放行端口
Linux系统默认防火墙(如ufw或firewalld)可能拦截来自局域网的入站请求,需显式允许DeepSeek服务端口(如8080、5000或自定义端口)通过。
1、Ubuntu系统执行:sudo ufw allow 8080(将8080替换为实际端口)。
2、CentOS/RHEL系统执行:sudo firewall-cmd --permanent --add-port=8080/tcp,随后运行sudo firewall-cmd --reload。
3、验证规则已生效:sudo ufw status 或 sudo firewall-cmd --list-ports。
三、调整数据库访问权限(如适用)
若DeepSeek依赖PostgreSQL或MySQL等后端数据库,且数据库与应用分离部署,需确保数据库允许来自局域网客户端的连接,而不仅限于本地socket。
1、编辑PostgreSQL主配置文件/etc/postgresql/*/main/postgresql.conf,将listen_addresses值设为'0.0.0.0'或'192.168.1.0/24'(替换为实际子网)。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
2、编辑客户端认证配置文件/etc/postgresql/*/main/pg_hba.conf,添加一行:host all all 192.168.1.0/24 md5(按实际网段调整)。
3、重启数据库服务:sudo systemctl restart postgresql。
四、验证局域网可达性
完成上述配置后,需从同事电脑上验证基础网络连通性与端口开放状态,排除中间网络设备阻断问题。
1、在同事电脑上打开命令提示符或终端,执行ping 192.168.x.x(替换为部署DeepSeek的服务器局域网IP)。
2、若ping通,继续执行telnet 192.168.x.x 8080(Windows)或nc -zv 192.168.x.x 8080(Linux/macOS)测试端口是否响应。
3、若端口不通,返回检查防火墙、服务监听地址及路由器/交换机ACL策略。
五、提供统一访问入口(可选)
为避免同事记忆IP+端口组合,可在局域网DNS服务器或本地hosts文件中配置易记域名,或将Nginx反向代理部署在服务器上,实现更友好的访问方式。
1、在公司内部DNS服务器添加A记录,例如deepseek.local → 192.168.1.100。
2、若无DNS,指导同事在各自电脑的/etc/hosts(macOS/Linux)或C:\Windows\System32\drivers\etc\hosts(Windows)中添加:192.168.1.100 deepseek.local。
3、部署Nginx并配置反向代理,将http://deepseek.local转发至http://127.0.0.1:8080,同时启用HTTPS(如使用自签名证书)提升访问安全性。
4、同事即可通过浏览器直接访问http://deepseek.local使用服务。









