快速结论:当 Ollama 0.35.x 及之后版本运行在只能通过企业 HTTP/HTTPS 代理访问外网的服务器上时,执行 ollama pull 会在跟随 registry 返回的 Cloudflare R2 重定向时失败,报错核心为 “redirect target not allowed” 和 “no such host”;优先排查代理环境下重定向目标是否被本地 DNS 解析。
适用环境:Ollama 0.35.x(Issue 中亦报告 0.40 存在同样问题),此前版本 0.34.x 正常;操作系统 Windows Server 2022;网络为企业内网,仅能通过 HTTP/HTTPS 代理访问外网,服务器本身无法直接解析外部 DNS;已配置 HTTP_PROXY / HTTPS_PROXY(Issue 示例代理为 http://proxy.domain:3128)。
最快修复方案:暂无确认的一步修复方案。Issue 中已用 curl 验证同一代理可以成功跟随该重定向(curl 对 registry.ollama.ai 与 *.r2.cloudflarestorage.com 均通过代理 CONNECT 成功),但 Ollama 侧尚未给出官方修复。可优先尝试回退到 0.34.x,或按下方步骤确认代理链路后关注官方更新。
注意事项:回退版本属于规避手段而非官方修复,需注意 0.34.x 与当前版本的功能差异;Issue 中维护者仅表示“怀疑重定向校验在跟随前做了本地 DNS 解析、可能未走代理”,该判断尚未被官方修复确认。curl 能成功仅证明代理可用,不等于 Ollama 会随之下发修复。
问题场景
用户在 Ollama 0.35.x(后续评论中 0.40 也复现)上执行 ollama pull llama3.2 或其它托管在 Cloudflare R2 后端的模型。Ollama 先通过代理成功请求 registry 并拿到 307 重定向,但在跟随重定向到 *.r2.cloudflarestorage.com 时失败。该服务器位于企业内网,无法直接访问外网,也无法直接解析外部域名,所有外网流量必须走 HTTP/HTTPS 代理。相同环境与代理配置在 Ollama 0.34.x 下可正常拉取模型。
报错原文
Error pulling manifest
Error: redirect target not allowed: resolving dd20bb891979d25aebc8bec07b2b3bbc.r2.cloudflarestorage.com: lookup dd20bb891979d25aebc8bec07b2b3bbc.r2.cloudflarestorage.com: no such host
Issue 中同时涉及的版本回归描述为 “Regression” 和 “since 0.35”。
原因分析
根据 Issue 中的复现与抓包证据,可能原因如下:
- Ollama 0.35.x 引入了对重定向目标的校验逻辑(对应报错 “redirect target not allowed”),该校验在校验或跟随前对重定向主机做了本地 DNS 解析,且这一步未走已配置的 HTTP/HTTPS 代理。
- 由于服务器本身无法解析外部域名(仅代理可解析),本地解析
dd20bb891979d25aebc8bec07b2b3bbc.r2.cloudflarestorage.com直接失败,于是报出 “no such host”。 - Issue 中维护者亦推测:重定向校验可能未查询
http.ProxyFromEnvironment,即跨主机重定向时未复用原始请求的代理感知传输层。此为推测,尚未确认最终修复。 - 同一 Issue 下 curl 可通过同一代理完成完整重定向链(含 CONNECT 到 R2 端点),说明代理与网络本身无问题,问题集中在 Ollama 的重定向处理路径。
环境排查
- 确认 Ollama 版本:0.35.x 或 0.40 出现,0.34.x 正常。
- 操作系统:Windows Server 2022(企业内网环境)。
- 确认
HTTP_PROXY/HTTPS_PROXY已指向企业代理(Issue 示例http://proxy.domain:3128),NO_PROXY包含 localhost、内部域名。 - 确认服务器直接外网访问被阻断,且外部 DNS 解析不可用(仅代理可解析)。
- 确认 registry 请求本身可通过代理成功:Issue 中
GET https://registry.ollama.ai/v2/library/.../manifests/...返回HTTP/1.1 200 OK。 - 确认 blob 请求可通过代理拿到重定向:
HTTP/1.1 307 Temporary Redirect,Location指向*.r2.cloudflarestorage.com。 - 使用 curl 验证同一代理能否跟随该重定向:Issue 中
curl.exe -v -L通过https_proxy成功 CONNECT 到 R2 端点并返回HTTP/1.1 200 OK。
解决步骤
- 先复现确认报错来自 pull 阶段的重定向,而非代理本身:执行
ollama pull llama3.2,观察是否在 manifest 拉取后出现 “redirect target not allowed”。 - 用 curl 独立验证代理链路的完整性,确认代理能跟随 registry 到 Cloudflare R2 的重定向:带
-L并设置https_proxy请求对应 blob URL,应看到先 CONNECT registry、返回 307、再 CONNECT*.r2.cloudflarestorage.com并最终返回 200。 - 若 curl 成功而 Ollama 失败,则问题定位在 Ollama 的重定向/代理处理路径,而不是代理或 DNS 配置;此时不建议继续调整系统 DNS 或代理白名单。
- 可优先尝试回退到 0.34.x 以恢复拉取能力,作为等待官方修复的临时规避。
- 关注 Issue #18831 的后续进展与合并的 PR;维护者已表示会检查发出 “redirect target not allowed” 的代码路径并核实是否使用
http.ProxyFromEnvironment。
验证方法
官方修复可用后,在同样的企业代理环境下重新执行 ollama pull llama3.2:manifest 拉取成功后应能顺利跟随 307 重定向到 Cloudflare R2 并下载 blob,不再出现 “redirect target not allowed” 或 “no such host”。也可对照 Issue 建议的回归测试思路:将 Ollama 置于 HTTP 代理后、禁用主机直连外网与外部 DNS 解析,拉取一个 manifest/blob 重定向到 Cloudflare R2 的模型,确认重定向仍能通过代理完成。
参考来源
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
这个方案解决了吗?
可以继续搜索完整报错,或查看同一工具的其他排查指南。


![[enhancement]: Add A Way To Read A List of Prompts and Auto Save to Folder Option.](https://www.chat-gpts.plus/wp-content/uploads/2026/10/5056-4e9ae361-768x403.jpg)