Ответ · TNWS AI

Как безопасно открыть Ollama API в локальной сети

2 мин

Практический ответ на запрос «как открыть Ollama API по сети»: точные команды, реальные параметры Ollama, диагностика, ограничения и проверка результата.

Менять адрес прослушивания можно через OLLAMA_HOST, но сам порт не следует напрямую публиковать в интернет. Для локальной сети ограничьте firewall конкретной подсетью; для удалённого доступа используйте VPN либо reverse proxy с TLS и аутентификацией.

Что нужно знать до начала

  • По умолчанию Ollama привязан к 127.0.0.1:11434.
  • OLLAMA_HOST управляет адресом и портом прослушивания.
  • Нативный локальный API не является полноценным публичным шлюзом с аккаунтами и квотами.
  • CORS и сетевой доступ — разные механизмы защиты.
  • Модельный endpoint может раскрыть промпты, ответы и вычислительные ресурсы.
  • Firewall должен ограничивать источник, а не только номер порта.

Пошаговая настройка

  1. Назначьте серверу постоянный адрес в доверенной LAN.
  2. Задайте OLLAMA_HOST=0.0.0.0:11434 в окружении службы и перезапустите её.
  3. Разрешите вход только из нужной подсети или с IP приложения.
  4. Проверьте с другого устройства GET /api/tags.
  5. Для доступа извне поднимите VPN или reverse proxy с TLS, auth и rate limit.
  6. Логируйте IP, endpoint, статус и длительность без содержимого чувствительных промптов.

Рабочий пример

curl -s http://192.168.1.20:11434/api/tags
# Проверка порта с клиента Linux:
nc -vz 192.168.1.20 11434
# Сам порт 11434 не пробрасывайте на внешний интерфейс роутера.

Как проверить результат

С разрешённого устройства endpoint доступен; с гостевой Wi‑Fi-сети и внешнего адреса соединение должно блокироваться. Проверьте это до загрузки конфиденциальных документов.

Чего не делать

  • Не делайте port forwarding 11434 на роутере.
  • Не полагайтесь на «секретный URL».
  • Не разрешайте wildcard CORS без понятного браузерного клиента.

Применимость и ограничения

Команды проверялись по документации 12 сентября 2026 года. Поддержка зависит от версии Ollama, операционной системы, драйвера и конкретной модели. Перед изменением production-конфигурации сохраните текущие параметры и проведите тест на отдельной машине.

FAQ

Нужен ли интернет после загрузки локальной модели?

Для локальной генерации — нет; интернет нужен для загрузки, обновлений и облачных функций.

Как узнать, где выполняется модель?

Выполните ollama ps и проверьте столбцы PROCESSOR и CONTEXT.

Можно ли использовать инструкцию в production?

После добавления аутентификации, таймаутов, ограничений ресурсов, журналирования и собственных тестов.

Почему команды могут отличаться?

Ollama регулярно обновляется; перед изменением системы сверяйте указанную официальную страницу.

Официальный источник

https://docs.ollama.com/faq

Читайте также

Комментарии

Пока тихо. Скажите первое слово