網絡架設
LM Studio 伺服器架設(內網 / 外網連通)
將 LM Studio 設定為伺服器,使內網(不同 VLAN)及外網均能訪問其提供的 LLM 模型 API。
使用的技術
LM StudioVLANACLnginxNginx Proxy ManagerCloudflareDDNSReverse ProxyPort Forwarding
核心目標
將 LM Studio 設定為伺服器,使內網(不同 VLAN)及外網均能訪問其提供的 LLM 模型 API。 規劃一個標準的「安全隔離」方案:利用 VLAN 劃分區域,通過 ACL 實現單向或特定端口訪問(最小權限原則), 並利用 Nginx Proxy Manager 和 Cloudflare 構建安全的外網訪問隧道。
一、內網配置(Intranet)
目標:LM Studio 伺服器位於 VLAN 30,需讓 VLAN 10 的設備能夠訪問。
二層配置(Layer 2)
- VLAN 30:伺服器連接埠設為 Untagged;連接路由器的 Trunk 埠設為 Tagged。
- PVID:伺服器所在連接埠的 PVID 設為 30。
三層配置(Layer 3)
- DHCP 與 VLAN 設定:各 VLAN 的 IP 分配與路由策略。
ACL 規則(存取控制清單)
| 動作 | 源地址 | 目的地址 | 說明 |
|---|---|---|---|
| 阻斷 | 伺服器網段 | 客戶端網段 | 防止伺服器端主動訪問客戶端網段 |
| 允許 | 客戶端網段 | 伺服器網段 | 客戶端可訪問伺服器網段 |
| 允許 | LM Studio Server IP | 客戶端網段 | 源端口 1234(API 端口),目的端口隨意 |
二、外網配置(Extranet)
目標:實現從互聯網遠程訪問 LM Studio 提供的 LLM API。
三層配置(Layer 3)
- 端口映射(Port Forwarding):在路由器上開放對應端口。
- DDNS:動態域名解析,解決家用寬頻 IP 變動問題。
Cloudflare 服務
- 進行域名解析設定。
- 建立 API Token 進行權限授權。
反向代理(Reverse Proxy)
- 使用 nginx 主機進行反向代理。
- 推薦使用 Nginx Proxy Manager 進行圖形化管理,簡化配置流程。
預期效果
同一局域網內的其他主機,可以通過 API 調用位於 VLAN 30 的 LM Studio 伺服器模型; 同時在外網透過域名 + 反向代理安全訪問。