《Tailscale 连接 Ollama 简易指南》

📩 第一部分:直接转发给朋友的内容

Hi!这是我整理的模型试用连接指南,按步骤操作3分钟就能用上:

1. 注册并安装 Tailscale
  • 访问 https://tailscale.com ,使用 Google/Microsoft/GitHub 账号免费注册。
  • 下载对应系统的客户端(Windows / macOS / iOS / Android 都有),安装后登录你刚注册的账号。
2. 接受组网邀请
  • 你会收到一封来自我的 Tailscale 邀请邮件(或点击我发的邀请链接)。
  • 点击接受后,你的设备就会自动加入我的私有网络。
3. 开始使用模型
  • 打开你的 AI 聊天工具(Open WebUI / ChatBox / Cherry Studio 等)。
  • 在 API 设置中,将接口地址填写为:http://[我的虚拟IP]:11434
    注:虚拟IP我会单独发你,格式类似100.x.x.x
  • 模型名称填写:[模型名]例如:qwen3:8b
  • 保存后即可正常对话!
💡 温馨提示
  • 使用时请保持 Tailscale 客户端在后台运行(无需打开主界面)。
  • 这个网络是加密私有的,只有我们俩的设备能互通,请放心使用。
  • 如果遇到连接问题,随时找我!

⚙️ 第二部分:你自己需要做的准备(勿转发)

在把上面的内容发给朋友之前,请确认以下 3 点:

1. 发送组网邀请
  • 登录 Tailscale Admin Console →UsersInvite user...
  • 输入朋友的邮箱,选择权限为Member(不要给 Admin 权限)。
  • 复制生成的邀请链接,连同上面的指南一起发给朋友。
2. 获取并告知虚拟 IP
  • 在你的电脑上打开 Tailscale 客户端,或在 Admin Console 的Machines页面找到你的主机。
  • 复制分配的100.x.x.x地址,替换掉上面指南中的[我的虚拟IP]
3. 确认 Ollama 监听状态

即使走了 Tailscale 虚拟网卡,Ollama 仍需监听所有接口才能被访问。请再次确认环境变量已生效:

# PowerShell 验证 $env:OLLAMA_HOST # 应输出:0.0.0.0:11434

如果输出为空或仍是127.0.0.1,请回到系统环境变量重新设置并重启 Ollama。


🔒 安全兜底提醒

  • 用完即撤:朋友试用结束后,在 Admin Console → Machines 中右键其设备 →Remove,即可立即断开连接。
  • ACL 限制(进阶):如果你后续还想加其他人但只想让他们访问 Ollama,可以在 Admin Console → Access Controls 中配置 ACL 规则,精确限制哪些设备只能访问100.x.x.x:11434,杜绝横向移动风险。
  • 绝不共享 Admin 账号:永远通过 Invite 功能添加用户,不要把自己的 Tailscale 账号密码给朋友。

这套方案下,你的 Ollama 全程没有暴露任何公网端口,所有流量都经过 WireGuard 加密隧道传输,是目前个人分享模型的安全天花板。