fnOS 飞牛私有云 NAS 结合内网穿透实现 DeepSeek-R1 远程访问全攻略
1. 为什么需要本地部署DeepSeek-R1
最近在使用DeepSeek在线服务时,相信不少朋友都遇到过服务器响应慢、排队等待的情况。特别是在工作高峰期,有时候一个简单的查询都要等上十几秒。这种体验对于需要频繁使用AI辅助工作的用户来说,确实不太友好。
我在实际使用中发现,本地部署DeepSeek-R1模型能完美解决这个问题。首先,响应速度完全取决于你的本地硬件性能,不再受限于公共服务器的负载。其次,所有数据处理都在本地完成,对于一些涉及敏感信息的场景,这种方式显然更加安全可靠。最重要的是,一旦部署完成,你可以7x24小时随时调用模型,再也不用担心服务不可用的问题。
fnOS飞牛私有云NAS作为一款性能强劲的私有云设备,特别适合用来部署这类AI模型。它内置的Docker支持让部署过程变得异常简单,即便是没有太多技术背景的用户也能轻松上手。我实测下来,在飞牛NAS上运行DeepSeek-R1的体验非常流畅,响应速度比在线服务快了不少。
2. 在fnOS上部署Ollama环境
2.1 准备工作
在开始之前,我们需要确保飞牛NAS已经正确配置。建议使用至少4核CPU、8GB内存的配置,这样运行DeepSeek-R1时会有更好的体验。存储空间方面,考虑到模型文件的大小,建议预留20GB以上的可用空间。
首先登录fnOS管理界面,确保Docker服务已经启用。飞牛NAS的Docker管理界面设计得非常直观,所有操作都可以通过图形化界面完成,这对新手特别友好。我刚开始接触Docker时,最头疼的就是各种命令行操作,而飞牛的这个设计确实省去了不少麻烦。
2.2 安装Ollama镜像
进入Docker应用后,点击"镜像仓库"标签页。在搜索框中输入"ollama",你会看到官方提供的ollama镜像。点击下载按钮,选择默认的最新版本即可开始下载。
这里有个小技巧:如果下载速度不理想,可以尝试更换镜像源。点击"仓库设置",添加一个新的镜像仓库,URL填写国内常用的加速地址。我测试过几个不同的源,发现更换后下载速度能有明显提升。
镜像下载完成后,在"本地镜像"列表中就能看到ollama了。点击运行按钮开始创建容器。这里有几个关键配置需要注意:
- 勾选"开机自动启动",这样NAS重启后服务会自动恢复
- 在"存储位置"中添加一个本地文件夹映射,建议路径设置为/root/.ollama
- 添加环境变量OLLAMA_ORIGINS,值设置为*
这些配置完成后,点击创建容器。稍等片刻,ollama服务就会启动成功。你可以在容器列表中看到它的运行状态。
3. 部署DeepSeek-R1模型
3.1 通过终端安装模型
ollama服务运行起来后,我们需要安装具体的模型文件。点击容器后面的"终端"按钮,打开命令行界面。连接成功后,你会看到一个可以输入命令的终端窗口。
ollama支持多种模型,我们这里选择DeepSeek-R1。根据你的硬件配置,可以选择不同规模的模型版本。对于大多数家用NAS来说,1.5b版本是个不错的平衡点 - 它既有不错的性能表现,又不会对硬件要求太高。
在终端中输入以下命令开始下载:
ollama run deepseek-r1:1.5b下载过程可能会花费一些时间,具体取决于你的网络速度。模型文件大小在几个GB左右,所以建议在网络状况良好的时候进行这个操作。
3.2 验证模型运行
当看到"success"提示时,说明模型已经成功加载。你可以直接在终端中与模型交互,输入一些问题测试它的响应。不过命令行界面用起来确实不太方便,特别是需要复制内容或者进行复杂交互的时候。
这时候就需要一个更友好的Web界面了。Page Assist是一个专门为ollama设计的浏览器插件,它能提供一个美观的GUI界面。安装方法很简单,直接从Chrome应用商店搜索"Page Assist"添加即可。
安装完成后,点击浏览器右上角的扩展图标打开界面。在设置中,你可以选择语言为中文,然后就能看到本地部署的DeepSeek-R1模型了。选择模型后,就可以像使用普通聊天应用一样与AI交互了。
4. 配置内网穿透实现远程访问
4.1 为什么需要内网穿透
本地部署的模型默认只能在局域网内访问,这对于需要随时随地使用AI服务的用户来说显然不够。内网穿透技术可以解决这个问题,它能在不暴露NAS真实IP的情况下,让你从外网安全地访问本地服务。
我尝试过几种不同的内网穿透方案,最终发现路由侠的稳定性和易用性都很不错。它的配置过程相对简单,而且提供了必要的安全防护功能,这点对于暴露在公网的服务特别重要。
4.2 安装路由侠客户端
首先需要在飞牛NAS上启用SSH访问。进入系统设置,找到SSH选项并开启它。默认端口是22,你也可以修改为其他端口增强安全性。
使用Putty或者其他SSH工具连接到NAS后,我们需要安装路由侠的Docker版本。由于路由侠目前没有网页管理界面,我们需要先在任意一台Windows电脑上安装它的客户端用于管理。
在Windows客户端中,进入"设备中心"获取一个安装码。这个码是用来将NAS设备绑定到你的账号下的。然后在NAS的SSH终端中执行以下命令:
wget https://dl.luyouxia.com:8443/v2/lyx-docker-x86_64.tar docker load -i lyx-docker-x86_64.tar docker run --name lyx -it --restart=always --net=host -e code=你的安装码 luyouxia/lyx安装完成后,你会在Windows客户端中看到新添加的设备。建议给设备起个容易识别的名字,方便后续管理。
4.3 配置端口映射
回到Windows客户端,进入"内网映射"界面。确保右上角选择了正确的设备名称,然后点击"添加映射"。选择"网站应用"类型,内网端口填写ollama默认的11434。
这里有个非常重要的安全设置 - 访问策略。由于ollama默认没有身份验证机制,直接暴露在公网非常危险。路由侠的访问策略功能可以添加一层基础认证,有效防止未授权访问。
点击"访问策略"标签,创建一个新策略。将运行模式设为"强制开启",然后添加至少一个访问成员,设置好用户名和密码。最后将这个策略应用到之前创建的端口映射上。
5. 远程访问配置与测试
5.1 获取公网访问地址
映射创建成功后,右键点击它选择"复制地址"。这个就是你的公网访问地址了。在浏览器中打开这个地址,应该会看到一个登录界面,输入之前设置的账号密码即可通过验证。
如果看到"Ollama is running"的提示,说明连接已经建立成功了。这时候我们需要在Page Assist的设置中更新Ollama的URL,将其改为这个公网地址。
5.2 优化使用体验
为了获得更好的远程访问体验,我有几个实用建议:
- 在路由侠客户端中,可以设置映射的缓存策略,适当启用缓存能提升响应速度
- 如果经常需要在移动设备上使用,可以考虑将Web界面添加到手机主屏幕
- 定期检查路由侠客户端的连接状态,确保服务持续可用
- 重要数据建议还是通过本地网络处理,公网访问更适合一般的查询需求
经过这样一套配置,你现在就可以随时随地访问自己部署的DeepSeek-R1模型了。无论是出差在外还是在家办公,都能享受到快速、稳定的AI辅助服务。
