FreeLLMAPI局域网访问配置指南HOST_BIND安全暴露与防火墙最佳实践【免费下载链接】freellmapi7.4 billion tokens per month. 34 free LLM providers. 635 free model endpoints. All behind one /v1 endpoint, plus any custom OpenAI-compatible endpoint. Smart routing, automatic failover, encrypted keys. Personal experimentation only.项目地址: https://gitcode.com/GitHub_Trending/fr/freellmapiFreeLLMAPI 是一款聚合 34 个免费 LLM 提供商、635 个免费模型端点的 OpenAI 兼容路由器所有能力都收敛在一个/v1端点后面支持智能路由、自动故障转移和密钥加密存储。很多用户把它的 Docker 容器跑在树莓派或 NAS 上却遇到一个经典问题本机能打开局域网里的手机、笔记本却死活连不上。核心原因就是默认只绑定了127.0.0.1。本文带你用HOST_BIND安全地开启 FreeLLMAPI 局域网访问并给出一套防火墙最佳实践几分钟即可配置完成。为什么别的设备打不开默认只监听回环地址FreeLLMAPI 是单用户工具出于安全考虑默认部署方式把 3001 端口只发布在回环地址上。仓库自带的 docker-compose.yml 中可以看到这行关键配置ports: - ${HOST_BIND:-127.0.0.1}:${PORT:-3001}:3001也就是说HOST_BIND不设置时等价于绑定127.0.0.1仅本机可访问。此时从其他设备打开http://服务器IP:3001页面会一直卡住连 TCP 握手都过不去这不是网络故障而是设计使然。最快一步开启局域网访问HOST_BIND0.0.0.0只需在启动命令前加一个环境变量就能把端口发布到所有网卡HOST_BIND0.0.0.0 docker compose up -d重启后局域网内任意设备同一网段即可通过http://192.168.1.x:3001访问仪表盘和 API。官方安装文档在 docs/install.md 和中文文档 docs/i18n/zh-CN/docs/install.md 中都明确标注了这一点。两种持久化写法任选其一方式做法适用场景环境变量前缀HOST_BIND0.0.0.0 docker compose up -d临时验证写入.env在.env中添加HOST_BIND0.0.0.0长期生效重启容器自动保留⚠️ 注意官方在 SECURITY.md 的安全加固章节明确提醒——只在可信的局域网里这么做。该代理是单用户设计API 侧只由统一 API Key 保护不要直接暴露到公网。验证局域网访问是否真正生效配置完成后按这三步验证避免改了没用白忙活在服务器上确认监听ss -lntp | grep 3001应看到0.0.0.0:3001而不是127.0.0.1:3001。在另一台设备浏览器打开http://服务器IP:3001能进入登录页即成功。把 OpenAI 客户端的 base URL指向http://服务器IP:3001/v1用仪表盘 Keys 页顶部的统一 API Keyfreellmapi-…开头发起一次对话请求。防火墙最佳实践只放行你信任的流量端口放开 ≠ 裸奔。以下是配合HOST_BIND0.0.0.0的推荐防火墙策略。Linux 主机以 ufw 为例只允许局域网网段访问 3001 端口拒绝一切其他来源sudo ufw allow from 192.168.1.0/24 to any port 3001 proto tcp sudo ufw deny 3001/tcp sudo ufw reload三条铁律 永不映射到公网不要对路由器端口转发开放 3001也不要使用公网 IP 直连。官方安全政策明确主动暴露到公网导致额度被用掉属于预期行为不算漏洞。 只放行可信网段如上面示例限定192.168.1.0/24而不是allow any防止访客 WiFi 蹭到服务。 需要更大范围访问时在服务器前挂一个带 TLS 和额外鉴权的反向代理如 Caddy / NginxFreeLLMAPI 本身在 HTTPS 反代后会自动恢复完整安全响应头只要代理转发X-Forwarded-Proto详见 docs/install.md 的 Docker 运维章节。局域网暴露后的配套安全加固清单端口只是入口真正值钱的是里面加密存储的提供商密钥和统一 API Key。对照官方 SECURITY.md 的自托管加固建议逐项打勾保护ENCRYPTION_KEY和.env它能解密所有存储的提供商密钥不要放进 git、共享盘升级时保留同一把密钥和同一个数据卷否则密钥全部失效。定期更新镜像docker compose pull docker compose up -d依赖与路由修复都随版本发布。泄露了就轮换统一 API Key 可在 Keys 页重新生成某台持有它的设备失窃后轮换不会造成中断路由器会自动切到同一提供商的备用密钥。保持本地数据目录权限SQLite 数据位于freellmapi-data卷容器内/app/server/data备份可用官方加密备份机制FREEAPI_DB_BACKUP_PATH等环境变量见 docs/install.md。桌面端与开发环境的局域网访问如果你不是 Docker 部署这两种方式同样能局域网访问桌面应用内置局域网访问开关开启后自动绑定所有网卡设置保存在数据目录的config.json中Windows 位于%APPDATA%\FreeLLMAPI\macOS 位于~/Library/Application Support/FreeLLMAPI/Linux 位于~/.config/FreeLLMAPI/。源码开发模式npm run dev:lan会把--host透传给 Vite终端打印Network: http://你的IP:5173地址手机直接打开即可API 走 Vite 开发代理无需额外配置。常见问题快速排查症状原因解决本机正常外机页面卡住仍是127.0.0.1绑定加HOST_BIND0.0.0.0重启容器改完.env不生效compose 缓存了旧环境docker compose down docker compose up -d端口通了但 API 401用了本机旧 Key 或 Key 已轮换从 Keys 页复制当前统一 API Key公司网络/跨网段访问失败防火墙或交换机隔离按上文 ufw 规则放行对应网段小结FreeLLMAPI 局域网访问配置其实就三步用HOST_BIND0.0.0.0把 3001 端口发布到所有网卡 → 防火墙只放行可信网段 → 对照加固清单保护ENCRYPTION_KEY与统一 API Key。记住可信网络内开放、公网绝不直连这一原则你就能安全地在多台设备间共享这一个 7.4B tokens/月的免费推理网关了。相关参考安装与部署详见 docs/install.md安全策略与加固清单见 SECURITY.md端口绑定逻辑实现位于 server/src/lib/config.ts。【免费下载链接】freellmapi7.4 billion tokens per month. 34 free LLM providers. 635 free model endpoints. All behind one /v1 endpoint, plus any custom OpenAI-compatible endpoint. Smart routing, automatic failover, encrypted keys. Personal experimentation only.项目地址: https://gitcode.com/GitHub_Trending/fr/freellmapi创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考