Ответ · TNWS AI
Как безопасно открыть Ollama API в локальной сети
Практический ответ на запрос «как открыть Ollama API по сети»: точные команды, реальные параметры Ollama, диагностика, ограничения и проверка результата.
Менять адрес прослушивания можно через OLLAMA_HOST, но сам порт не следует напрямую публиковать в интернет. Для локальной сети ограничьте firewall конкретной подсетью; для удалённого доступа используйте VPN либо reverse proxy с TLS и аутентификацией.
Что нужно знать до начала
- По умолчанию Ollama привязан к 127.0.0.1:11434.
- OLLAMA_HOST управляет адресом и портом прослушивания.
- Нативный локальный API не является полноценным публичным шлюзом с аккаунтами и квотами.
- CORS и сетевой доступ — разные механизмы защиты.
- Модельный endpoint может раскрыть промпты, ответы и вычислительные ресурсы.
- Firewall должен ограничивать источник, а не только номер порта.
Пошаговая настройка
- Назначьте серверу постоянный адрес в доверенной LAN.
- Задайте OLLAMA_HOST=0.0.0.0:11434 в окружении службы и перезапустите её.
- Разрешите вход только из нужной подсети или с IP приложения.
- Проверьте с другого устройства GET /api/tags.
- Для доступа извне поднимите VPN или reverse proxy с TLS, auth и rate limit.
- Логируйте IP, endpoint, статус и длительность без содержимого чувствительных промптов.
Рабочий пример
curl -s http://192.168.1.20:11434/api/tags
# Проверка порта с клиента Linux:
nc -vz 192.168.1.20 11434
# Сам порт 11434 не пробрасывайте на внешний интерфейс роутера.
Как проверить результат
С разрешённого устройства endpoint доступен; с гостевой Wi‑Fi-сети и внешнего адреса соединение должно блокироваться. Проверьте это до загрузки конфиденциальных документов.
Чего не делать
- Не делайте port forwarding 11434 на роутере.
- Не полагайтесь на «секретный URL».
- Не разрешайте wildcard CORS без понятного браузерного клиента.
Применимость и ограничения
Команды проверялись по документации 12 сентября 2026 года. Поддержка зависит от версии Ollama, операционной системы, драйвера и конкретной модели. Перед изменением production-конфигурации сохраните текущие параметры и проведите тест на отдельной машине.
FAQ
Нужен ли интернет после загрузки локальной модели?
Для локальной генерации — нет; интернет нужен для загрузки, обновлений и облачных функций.
Как узнать, где выполняется модель?
Выполните ollama ps и проверьте столбцы PROCESSOR и CONTEXT.
Можно ли использовать инструкцию в production?
После добавления аутентификации, таймаутов, ограничений ресурсов, журналирования и собственных тестов.
Почему команды могут отличаться?
Ollama регулярно обновляется; перед изменением системы сверяйте указанную официальную страницу.
Официальный источник
Читайте также
Как выгрузить модель Ollama из памяти и настроить keep_alive
Практический ответ на запрос «как выгрузить модель Ollama из памяти»: точные команды, реальные параметры Ollama, диагностика, ограничения и проверка результата.
Почему Ollama использует процессор вместо видеокарты
Практический ответ на запрос «почему Ollama работает на CPU а не GPU»: точные команды, реальные параметры Ollama, диагностика, ограничения и проверка результата.
Как работает контекстный кэш DeepSeek API и как проверить cache hit
Практическое руководство: рабочий пример, структура ответа, ограничения, негативные тесты и проверка результата для запроса «как работает кэш DeepSeek API».
Комментарии
Пока тихо. Скажите первое слово