● 现在的方案是 nginx 反向代理走 80 端口,不走 18080 了。
你公司服务器上直接这样配:
把 DeepSeek 的 API 地址替换为:
http://111.229.236.20/deepseek
也就是把原来的 https://api.deepseek.com/v1/chat/completions 改成:
http://111.229.236.20/deepseek/v1/chat/completions
这样全是标准 80 端口 HTTP 明文,Fortinet 既不会拦也不会做 SSL 审查。到 DeepSeek 的那段 SSL 由 111 上的 nginx 负责,链路是:
你公司服务器 → 80端口 → 111 nginx → HTTPS → api.deepseek.com(干净SSL)
如果需要配 netsh 转发的话就用 connectport=80 而不是 18080:
netsh interface portproxy add v4tov4 listenport=18080 listenaddress=127.0.0.1 connectport=80 connectaddress=111.229.236.20
你服务器上测试一下:curl http://111.229.236.20/deepseek/v1/models -H "Authorization: Bearer sk-你的key" 看通不通。
✻ Churned for 12s
※ recap: 目标:绕开 Fortinet SSL 审查访问 DeepSeek API。111 上 nginx 反向代理已就绪(80 端口),你公司服务器配
http://111.229.236.20/deepseek 即可。下一步:在服务器上 curl 测试 http://111.229.236.20/deepseek/v1/models。 (disable recaps
in /config)