随着开源大语言模型及 Stable Diffusion 等 AI 工具的普及,不少开发者选择在自己家或公司的本地硬件上搭建 AI 服务,如带显卡的台式机、Linux 服务器或 NAS 设备。这种方式虽能保障数据隐私与自主权,但也带来了远程管理的挑战:如何安全又方便地从外网远程访问、管理这些本地的 AI 服务?

传统的端口映射存在安全隐患,而搭建 VPN 配置复杂。本文介绍一种基于 P2P 虚拟组网的简易解决方案。
本地部署 AI 后,常见的远程访问需求包括
- 状态监控:在外查看服务的 CPU/GPU 占用、日志和运行状态。
- 交互操作:远程使用 WebUI(如 ChatGPT-Next-Web、Stable Diffusion WebUI)进行推理或生图。
- 文件管理:安全地传输生成的文件或更新模型。
直接通过公网 IP+ 端口暴露服务,相当于将内网服务置于公网扫描之下,极易成为攻击目标。而商用远程桌面软件通常延迟较高,且不适合长期后台服务管理。
构建加密的虚拟局域网思路
理想的方案是,让远程设备(如手机、公司电脑)在逻辑上'出现'在本地 AI 主机所在的局域网中,从而像在内网一样直接访问服务。这可以通过点对点(P2P)虚拟组网技术实现。其核心是,在每个设备上安装一个轻量级客户端,通过加密隧道将所有设备连接到一个虚拟的、私有的网络中。
实践步骤:以一款工具为例
以下以一款名为节点小宝的 P2P 组网工具为例,演示如何快速搭建此类环境。该工具支持全平台,并提供自动化安装脚本。

1. 在 AI 主机(服务端)安装客户端
假设 AI 服务运行于 Ubuntu Linux 环境。
- 打开终端,执行以下命令:
curl -fsSL https://iepose.com/install.sh | sudo bash
- 脚本将自动完成下载、安装及服务注册。安装后,服务通常会自动启动并打开 Web 管理页面,按提示登录绑定账号。
2. 在访问端(客户端)安装
在手机(通过应用商店安装 App)或另一台电脑上,同样安装客户端并登录同一个账号。

3. 实现远程访问
登录成功后,所有设备会获得一个该虚拟网络内的固定 IP(例如 100.66.1.x)。此时,在公司电脑的浏览器中输入 http://100.66.1.2:7860(假设家中 AI 主机的虚拟 IP 是 100.66.1.2,服务端口是 7860),即可直接访问家中运行的 Stable Diffusion WebUI,如同在内网环境中访问。



