TEST

● 现在的方案是 nginx 反向代理走 80 端口,不走 18080 了。

你公司服务器上直接这样配:

把 DeepSeek 的 API 地址替换为:
http://111.229.236.20/deepseek

也就是把原来的 https://api.deepseek.com/v1/chat/completions 改成:
http://111.229.236.20/deepseek/v1/chat/completions

这样全是标准 80 端口 HTTP 明文,Fortinet 既不会拦也不会做 SSL 审查。到 DeepSeek 的那段 SSL 由 111 上的 nginx 负责,链路是:

你公司服务器 → 80端口 → 111 nginx → HTTPS → api.deepseek.com(干净SSL)

如果需要配 netsh 转发的话就用 connectport=80 而不是 18080:
netsh interface portproxy add v4tov4 listenport=18080 listenaddress=127.0.0.1 connectport=80 connectaddress=111.229.236.20

你服务器上测试一下:curl http://111.229.236.20/deepseek/v1/models -H "Authorization: Bearer sk-你的key" 看通不通。

✻ Churned for 12s

※ recap: 目标:绕开 Fortinet SSL 审查访问 DeepSeek API。111 上 nginx 反向代理已就绪(80 端口),你公司服务器配
http://111.229.236.20/deepseek 即可。下一步:在服务器上 curl 测试 http://111.229.236.20/deepseek/v1/models。 (disable recaps
in /config)