網絡架設

LM Studio 伺服器架設(內網 / 外網連通)

將 LM Studio 設定為伺服器,使內網(不同 VLAN)及外網均能訪問其提供的 LLM 模型 API。

使用的技術

LM StudioVLANACLnginxNginx Proxy ManagerCloudflareDDNSReverse ProxyPort Forwarding

核心目標

將 LM Studio 設定為伺服器,使內網(不同 VLAN)及外網均能訪問其提供的 LLM 模型 API。 規劃一個標準的「安全隔離」方案:利用 VLAN 劃分區域,通過 ACL 實現單向或特定端口訪問(最小權限原則), 並利用 Nginx Proxy Manager 和 Cloudflare 構建安全的外網訪問隧道。

一、內網配置(Intranet)

目標:LM Studio 伺服器位於 VLAN 30,需讓 VLAN 10 的設備能夠訪問。

二層配置(Layer 2)

  • VLAN 30:伺服器連接埠設為 Untagged;連接路由器的 Trunk 埠設為 Tagged。
  • PVID:伺服器所在連接埠的 PVID 設為 30。

三層配置(Layer 3)

  • DHCP 與 VLAN 設定:各 VLAN 的 IP 分配與路由策略。

ACL 規則(存取控制清單)

動作源地址目的地址說明
阻斷伺服器網段客戶端網段防止伺服器端主動訪問客戶端網段
允許客戶端網段伺服器網段客戶端可訪問伺服器網段
允許LM Studio Server IP客戶端網段源端口 1234(API 端口),目的端口隨意

二、外網配置(Extranet)

目標:實現從互聯網遠程訪問 LM Studio 提供的 LLM API。

三層配置(Layer 3)

  • 端口映射(Port Forwarding):在路由器上開放對應端口。
  • DDNS:動態域名解析,解決家用寬頻 IP 變動問題。

Cloudflare 服務

  • 進行域名解析設定。
  • 建立 API Token 進行權限授權。

反向代理(Reverse Proxy)

  • 使用 nginx 主機進行反向代理。
  • 推薦使用 Nginx Proxy Manager 進行圖形化管理,簡化配置流程。

預期效果

同一局域網內的其他主機,可以通過 API 調用位於 VLAN 30 的 LM Studio 伺服器模型; 同時在外網透過域名 + 反向代理安全訪問。