Ollama 本地大模型外网安全访问最佳实践:ZeroNews 内网穿透完整方案

简介: 企业本地部署 Ollama 大模型,出差、异地团队想远程调用 API 十分麻烦,开 VPN 流程复杂,直接暴露 11434 端口极易被扫描攻击。本文分享 ZeroNews 内网穿透完整实践,不用公网 IP、不用客户端,通过独立隧道隔离不同访问人群,搭配账号认证、IP 拦截、接口路由过滤缩小暴露面,兼顾外勤开发、外协对接、对外开放 API 等需求,兼顾易用性与数据安全,完整讲解流量架构、分场景安全配置与落地价值,解决私有化本地大模型外网访问难题。

一、Ollama 是什么
ollama 是一个在本地电脑/服务器上运行大语言模型的工具。你可以把它理解成「自己机器上的模型运行时」,在本机加载推理,通过命令行或 HTTP API 对话,请求和数据默认不出你的电脑。
日常用法很简单。装好 Ollama 后,终端里 ollama pull、ollama run 即可交互;程序侧通过 HTTP API 对话(默认 127.0.0.1:11434,接口细节见 部署实战 · Ollama API)。
它适合这几类部署:
●开发机 / 工作站 — 有 NVIDIA 显卡,本地试 prompt、接 RAG 原型。
●公司 GPU 服务器 — 团队共用一台推理机,模型和日志留在内网。
●边缘或工控旁路设备 — 算力有限,跑 7B、8B 小模型做专用任务。
和直接调 OpenAI、Anthropic 等云 API 比,Ollama 的核心优势:模型文件和推理过程在你掌控的硬件上,不依赖公网 SaaS,适合对数据出境、调用零成本、离线可用性有要求。
二、为啥要把 Ollama 暴露出去
出于成本/安全考虑,越来越多企业及团队把 Ollama 部署在内网机房或私有云里,Ollama 装完就能跑,curl localhost:11434 就能对话,数据不出内网,成本也可控。
但模型服务跑起来之后,访问往往还停在本机或内网可用。当同事在家或出差想调 /v1/chat/completions;或手机 Demo 要连回公司 GPU;外面的 RAG 服务要把检索结果发给内网 Ollama——这些请求默认到不了内网那台机器。
常规做法不外乎下面几种:
●VPN 拨回内网 — 能用,但每个调用方都要装客户端,临时联调很麻烦,设备投入和运维成本也不低。
●路由器端口映射 — 把 11434 直接扔到公网,HTTPS 没有,谁拿到地址谁都能调,模型和数据风险都很大。
●云 API 中转 — 绕一圈公有云,本地部署的意义被削弱,云带宽成本也高。

那有没有一种既安全又简单的方法,把本地 Ollama 映射到公网?
ZeroNews内网穿透能较好解决 Ollama 公网安全访问的问题:IP 白名单、Basic 认证、地区访问控制等多种策略可保障 API 访问安全;Client 出站连接,适应无公网 IP 的机房环境。

四、Ollama 安全访问流量路径

调用方(同事 PC / 外部 App / 另一个服务)
│ HTTPS

ZeroNews 边缘网关(TLS、访问策略)
│ HTTPS

前置访问策略(IP 白名单、Basic 认证、路由白名单/地区访问控制)
│ 加密隧道

ZeroNews Client(与 Ollama 同机或同网段)
http://127.0.0.1:11434

Ollama(仅本机监听,不改为 0.0.0.0)

2.png

安全原则:
1.Ollama 不直接对公网开放,保持 127.0.0.1:11434。
2.只映射 API 端口,只映射 Ollama 的服务端口 11434, 其他端口一律关闭。
3.只开放 API 指定路由,只开放 API 指定路由路径,如 /v1/chat/completions,不用暴露的路由路径一律不开放。
4.在 ZeroNews 层做访问控制,弥补 Ollama 无原生 API Key 的缺口。

五、常见使用场景

同事联调 RAG。 检索服务在 A 机器,Ollama 在 B 机器(GPU)。B 上映射 API,A 通过 HTTPS 调 B 的 /v1/chat/completions,不用拉 VPN,联调地址固定好分享即可。

外网 Demo 给客户看。 本地部署的行业模型给客户演示,临时开 HTTPS 域名,Demo 结束关隧道;比把整个办公网 VPN 给客户账号安全得多。

多办公点共用一台 GPU 服务器。 公司只有一台 4090 机器,上海、北京同事都要调 API。ZeroNews 提供统一 HTTPS 入口 + IP 白名单,Ollama 仍在机房内网。

自动化脚本远程推理。 CI 或定时任务通过公网域名调用内网 Ollama 做批量摘要——建议固定域名 + 严格 IP 限制,并评估 GPU 队列,避免和人工争资源。

七、怎么安全地使用 ZeroNews
ZeroNews 简单几步就把 Ollama 接到公网不难,针对不同的应用场景,ZeroNews 可以提供差异化的安全使用需求

多场景、多映射:别一条隧道包打天下
将 Ollama 映射多条隧道,提供多个域名都能访问到 Ollama,做差异化访问需求,不建议共用一个万能域名 + 零限制的映射。

3.png

对外正式提供服务 — 绑定企业自有域名,对外口径统一,跟企业品牌一致,这条隧道长期使用。
临时联调、内部测试 — 用 ZeroNews 平台分配的临时子域即可。联调范围小、生命周期短,Demo 或 sprint 结束直接在控制台删隧道,域名随之失效,不会跟正式环境抢入口,也方便日后回收,不留长期暴露面。
不同用途分开建映射 — 员工外勤一条、合作伙伴一条、对外开放 API 一条,哪怕都指向同一台 127.0.0.1:11434,在 ZeroNews 上也是独立的隧道。好处是权限策略可以按域名隔离,某条出问题也只关那一条,不用动全局。

给企业员工:认人不认共用一个密码
员工在家、出差要调内网 Ollama,适合单独一条内部员工映射。

4.png

Basic 认证,一人一账号。 在隧道上启用 Basic Auth,给每位需要外网访问的员工分配独立账号口令,不要全公司共用一个 admin:123456。谁在用、什么时候在用,至少能对应到个人;人员离职时在控制台改密或删账号,不必全员换 VPN。
地区访问控制。 若员工主要在国内办公,可开启地区访问控制,只允许中国大陆(或你指定的省/区域)来源访问,异常海外 IP 直接拦在网关外,降低撞库和扫描风险,也减少「账号泄露后被海外滥用」的可能。

给外协 / 合作伙伴:先认 IP,再认路径
外协厂、集成商、短期合作方没有你们 VPN,也不该进整网。单独为合作方建一条映射,策略宜先卡来源,再卡路径
5.png

IP 访问黑白名单。 让对方提供固定出口 IP(或少量 IP 段),写入白名单;只有这些来源能打到该域名。若发现滥用,可先拉黑单个 IP 而不关正式员工隧道。黑名单可挡已知恶意扫描源。
路由白名单,最小暴露面。 Ollama 默认暴露整站 API 时,对外协若只需委外相关或指定推理接口,在 ZeroNews 配置路由白名单,只允许如 /v1/chat/completions 等必要路径,其余路由一律 404 或拒绝。路由再收窄一层,外协看不到不该看的管理类接口。

对外提供 API 接口:路由白名单是底线
若 Ollama(或前面挂的 API 网关)作为对外公开的 LLM API 给第三方系统调用,这是暴露面最大的一类,建议单独域名 + 最严策略
6.png

严格路由白名单。 只放行业务真正用到的路径,例如 /v1/chat/completions、/v1/embeddings;明确不暴露 /api/tags(拉模型列表)、/api/pull 等与对外服务无关的管理/运维类路由。ZeroNews 在边缘按路径过滤,即使 Ollama 本机开着更多接口,公网也打不进去。

六、ZeroNews 的价值
把 Ollama 暴露到公网,不只是有个地址能访问——还要安全、稳、好维护。ZeroNews 在 Ollama 这类本地 LLM 场景里,价值主要体现在下面几方面。

按需映射,暴露面最小化。 ZeroNews 只需要映射 Ollama 的API 端口,同时提供 HTTPS、IP 白名单、Basic 认证、地区访问控制等的安全能力最大化的保障 ollama 的访问安全。

稳定、快速访问 ZeroNews 采用优质的 BGP 大带宽线路,前置负载均衡实现多网关负载与容灾,实时检测内网Ollama API 可用性。

AI 加持。 ZeroNews 提供 https://zeronews-local-api-ci-case-study.mdhttps://zeronews-agent-skills-guide.md :脚本里动态建隧道、Cursor / Claude Code 里一句话完成 Client 配置和端口映射。Ollama 联调、临时 Demo、自动化流水线开入口,都可以和 AI 工具链接在一起,不用每次登录控制台点鼠标。

自有域名,维持企业形象。 证书自动申请与支持绑定企业自有域名,HTTPS续期。给同事、客户或合作方的是 https://llm-api.yourcompany.com 统一访问,而不是临时随机子域,品牌和合规口径也更好统一。

零运维、部署简单。 ZeroNews 不依赖企业具备公网 IP,运行软件客户端简单几步即可完成Ollama 公网访问,无侵入现有网络的部署模式,没有复杂 NAT 配置及硬件投入,访问端也无需安装任何客户端,没有任何运维成本,任何人都可以手上配置。

八、小结

Ollama 和本地 LLM 的优势是数据可控、成本透明,但 API 默认只服务本机。把 11434 裸映射公网既不安全也不符合常见合规直觉。

更稳妥的路径是:Ollama 守在本机,ZeroNews 映射 HTTPS,控制台叠加 IP 白名单与 Basic 认证,调用方走标准 OpenAI 兼容接口。 网络可达交给 ZeroNews,模型权限和业务审计仍握在你自己手里。

相关文章
|
1月前
|
人工智能 缓存 API
阿里云百炼Token Plan深度解析:计费逻辑、多模型生态与避坑问答
2026年阿里云百炼推出Token Plan包月订阅服务,核心创新是统一Credits点数计量体系,整合文本、图像、多模态全品类大模型,兼容市面绝大多数AI编程、智能体工具。区别于传统按量计费账单波动大、多模型核算繁琐的痛点,Token Plan采用固定包月额度模式,方便个人、团队、企业提前锁定AI使用预算;同时平台配套高额免费Tokens福利,新用户可零成本完整体验全系模型能力。本文从产品定义、Credits计费规则、支持模型、免费额度领取、接入实操、高频问题六大板块完整拆解,覆盖个人开发者、研发团队、中小企业全部使用场景。
358 1
|
2月前
|
人工智能 运维 Prometheus
从 API 到 AI Agent:阿里云云监控 CLI + Agent Skill 实战
阿里云推出云监控CLI与Agent Skill,将运维能力转化为AI可执行工作流。用户通过自然语言指令,即可由Agent自动完成资源接入、告警管理及数据查询等任务,实现可控、可审计的智能化运维自动化。
644 127
|
6月前
|
人工智能 安全 Linux
2026年OpenClaw(Clawdbot) Linux部署:本地搭建+ZeroNews访问+云上部署教程
2026年初,OpenClaw(前身为Clawdbot)凭借“私有化运行+全权限实操”的创新定位,迅速成为AI领域的现象级开源项目。这款被称为“真正能做实事的AI”的工具,打破了传统聊天机器人的功能局限,可在本地设备或服务器上独立运行,通过WhatsApp、Telegram等常用聊天软件接收指令,完成文件读写、邮件管理、系统运维等实操任务,所有数据本地存储,隐私安全性拉满。
5384 9
|
2月前
|
人工智能 API iOS开发
最新版 Claude Code 快速上手指南(新手友好版)
2026年,AI编程工具已经全面进入终端原生、任务驱动、多模型兼容的新时代。Claude Code凭借轻量化、全平台通用、可直接操作文件与执行命令的特性,成为开发者日常效率提升的首选工具。它无需复杂IDE插件,不依赖图形界面,直接在终端运行,能自动规划任务、阅读代码、修改文件、执行脚本,真正融入开发流程。
1723 0
|
2月前
|
人工智能 自然语言处理 监控
开源 APM 详细功能对比:SkyWalking vs Databuff
本文对比 SkyWalking 与 Databuff 在服务监控、链路追踪、拓扑、告警及 AI 问数五大核心场景的实操差异,基于双 Demo 真实界面截图与功能表,突出 Databuff 的 OTLP 原生接入、服务关系首屏、瀑布图着色、中文告警直读及自然语言智能问数等优势,助力团队面向 OTel 统一与智能化运维选型。(239字)
255 3
开源 APM 详细功能对比:SkyWalking vs Databuff
|
23天前
|
人工智能 缓存 固态存储
零基础本地AI漫剧搭建指南:阿里云通义千问Qwen大模型+ComfyUI剧本分镜成片完整流程
2026年本地AI漫剧流水线方案以通义千问(Qwen)本地大模型搭配ComfyUI绘图引擎为双核心,整套流程完全离线运行、全程零额外计费、无平台审核限流,同时解决AI漫剧最核心的角色形象跳变问题,最低8G独立显卡即可完整运行,零基础创作者30分钟就能搭建完整自动化漫剧生产链路,实现从文字故事自动生成完整分镜、静态漫画画面、动态短视频成片,适配自媒体日更、小说改编、原创短剧等各类内容创作需求。整套本地方案区别于各类线上AI漫生成平台,所有剧本、人设、图像素材全部保存在本地设备,不存在内容上传泄露风险,批量生成无次数上限,长期创作大幅降低内容制作成本,下文从硬件门槛、环境部署、自动化工作流、角色一
700 0
|
2月前
|
Linux 数据库 数据安全/隐私保护
Odoo Docker 部署实战:中小企业 ERP 系统快速上线
不少中小企业都有这样的困扰:销售靠Excel记账、库存人工盘点、财务对账耗时费力、客户信息零散混乱,多个办公系统切换使用,数据不通、效率低下。今天给大家分享一套零成本、一体化的解决方案——Odoo开源ERP系统。全程采用Docker部署,无需复杂环境配置,10分钟即可搭建完成,适配国内服务器,稳定高速、无冗余操作。
192 0
Odoo Docker 部署实战:中小企业 ERP 系统快速上线
|
2月前
|
安全 关系型数据库 MySQL
广州网站搭建-MySQL 数据库主从复制与读写分离配置
一个优秀网站制作项目的成功,不仅体现在前端页面的华丽设计与极速加载,更取决于后端数据层在高并发挑战下的健壮性与稳定性。 随着网站访问量的稳步攀升,传统的单节点数据库瓶颈会逐渐显现。**90% 以上的网站业务场景是“读多写少”的**(例如:频繁读取产品详情、资讯列表,而较少进行数据写入和更新)。 针对这一特性,在网站搭建中实施 **MySQL 主从复制(Master-Slave)与读写分离(Read/Write Splitting)**,是保障企业网站实现高可用、高扩展性的黄金法则。
|
2月前
|
缓存
阿里云百炼Token Plan计费解析:1000 Credits 对应 Tokens 数量及使用场景
阿里云百炼Token Plan以Credits统一计费,1000 Credits可支持数十次短文本问答(如qwen3.6-flash),或少量图像生成(如qwen-image-2.0),或几次复杂推理(如qwen3.7-max)。标准/高级/尊享坐席月费198/698/1398元,含2.5万/10万/25万Credits。阿里云百炼官网:https://t.aliyun.com/U/fPVHqY