Ollama远程访问FRP内网穿透完整配置步骤

如果你在内网机器上跑着 Ollama 服务(默认监听 11434 端口),但想在公网环境(比如手机、远程办公电脑)调用它,FRP 是成本最低、最成熟的选择之一。
下面按零基础可执行的方式,讲清从零搭建 FRP 隧道让 Ollama 可被远程访问的完整步骤。

你需要准备什么

  • 一台有公网 IP 的服务器(VPS 或云主机),操作系统推荐 Ubuntu 22.04 或 CentOS 7+。
  • 内网机器上已安装并运行着 Ollama,且能通过 http://127.0.0.1:11434 正常访问。
  • 两台机器都能访问互联网,且内网机器可以主动连接公网服务器(FRP 客户端 -> 服务端)。
  • (可选)一个域名,方便记忆访问地址;如果直接用 IP 也可以。

公网服务端配置(frps)

在公网服务器上下载 FRP 最新版(以 amd64 Linux 为例),解压后编辑配置文件 frps.toml

# 下载(版本号请到 GitHub releases 获取最新)
wget https://github.com/fatedier/frp/releases/download/v0.58.1/frp_0.58.1_linux_amd64.tar.gz
tar -zxvf frp_0.58.1_linux_amd64.tar.gz
cd frp_0.58.1_linux_amd64

编辑 frps.toml

# 服务端监听端口(用于与客户端通信)
bindPort = 7000
# 仪表盘(方便查看连接状态,可选)
webServer.addr = "0.0.0.0"
webServer.port = 7500
webServer.user = "admin"
webServer.password = "your_strong_password"

启动 FRP 服务端:

./frps -c frps.toml

重要:确保公网服务器防火墙/安全组放行了 7000 和稍后用于映射的端口(例如 11434)。

建议用 systemd 注册为服务自动启动(本文不展开,可参考官方文档)。

内网客户端配置(frpc)

在内网机器上下载同一版本的 FRP,解压后编辑 frpc.toml

# 服务端地址(公网 IP 或域名)
serverAddr = "your-public-ip"
serverPort = 7000

# 认证令牌(与服务端保持一致,可不设但推荐)
auth.method = "token"
auth.token = "your_secure_token"

# 要穿透的本地服务
[[proxies]]
name = "ollama"
type = "tcp"
localIP = "127.0.0.1"
localPort = 11434
remotePort = 11434  # 公网服务器上监听的端口

然后启动客户端:

./frpc -c frpc.toml

如果公网服务器上没有其他防火墙限制,此时应该可通过 http://your-public-ip:11434 访问内网的 Ollama 了。

必做:安全性加固

Ollama 默认没有认证,直接暴露公网非常危险。
建议在 FRP 服务端或客户端层面增加访问控制:

  • 在 frps.toml 中设置 auth.token,并在 frpc.toml 中填写相同 token,防止未授权客户端连接。
  • 在公网服务器上使用防火墙限制访问来源 IP(比如只允许特定 IP 段或通过反向代理加密码)。
  • 更好方案:用 Nginx 反向代理并添加 Basic Auth 或 SSL 证书。

效果验证与常见问题

启动成功后,在同一局域网内用另一台机器先测试 curl http://公网IP:11434,若返回 Ollama 的 JSON 响应则成功。
若超时或拒绝连接,依次检查:

  1. 公网服务器防火墙是否放行 700011434 端口。
  2. 内网机器能否 ping 通公网 IP。
  3. FRP 服务端日志有无报错(例如 token 不匹配、端口被占用)。
  4. 检查 frpc.toml 中的 serverAddr 是否正确。

常见高频问题

  • 端口被占用:公网服务器上 11434 端口可能已被其他程序占用,换一个 remotePort(如 11435),客户端访问时用新端口。
  • 连接不稳定:建议 FRP 客户端重启后自动重连,或者用 systemd 保活。
  • Ollama 拒绝连接:确保内网机器上 Ollama 没有绑定 127.0.0.1,需改为 0.0.0.0:11434(可在启动时加 --host 0.0.0.0 参数)。

如果你在配置中遇到本文未覆盖的错误,可以先去 FRP 官方文档或 Ollama 社区搜索关键词“frp ollama remote access”。

配置完成后,你就可以像访问本地服务一样远程使用 Ollama 了。
注意定期更新 FRP 版本,并关注安全公告。

分享到:
上一篇
站内整改清单解决谷歌收录缓慢不抓取全站问题:站内整改清单
下一篇
Nginx反向代理多外贸站点独立隔离配置教程
1
系统公告

机房迁移升级通知

尊敬的用户: IP 段 103.23.148.x、156.224.29.x 原香港一区线路波动、攻击频繁,平台定于 7 月 5 日凌晨分批迁移至香港 GIA 机房,硬件升级 AMD 铂金机型。 迁移均在凌晨操作,最大程度降低业务影响,迁移期间服务器临时关机; 升级后配置不降低、费用不涨价,数据默认同步迁移; 迁移后 IP 全部更换,请及时修改域名解析、防火墙白名单; 建议提前备份重要数据,有问题可联系在线客服。 感谢理解与支持! 泽御云科技 2026.06.30
服务中心
客服
在线客服
24小时为您服务
咨询
联系我们
联系我们,为您的业务提供专属服务。
24/7 技术支持
如果您遇到寻求进一步的帮助,请过工单与我们进行联系。
24/7 即时支持
泽御云
售前客服
泽御云
泽御云
售后客服
泽御云
技术支持
评价
您对当前页面的整体感受是否满意?
😞
非常不满意
😕
不满意
😐
一般
🙂
满意
😊
非常满意