Ollama 默认只监听本机地址 127.0.0.1:11434,也就是说只有你装 Ollama 的那台电脑自己能用,同一 Wi‑Fi 下的手机、笔记本、台式机全都连不上。想在多台设备上调用本地大模型,就必须把 Ollama 改成”监听所有网卡”并放行防火墙。本文按 Windows / macOS / Linux 三种系统,手把手讲清 OLLAMA_HOST 配置、防火墙放行、连通性验证,并补充 Tailscale、内网穿透等外网远程调用方案,帮你把本地模型用满。如果你还没在本地跑起大模型,可以先看 DeepSeek 桌面版上手 和 DeepSeek 从入门到精通。
一、为什么要让 Ollama 支持局域网 / 远程访问
把 Ollama 开放到局域网或外网,主要解决这几个实际痛点:
- 手机 / 平板调用本地模型:在手机上装 Chatbox、Open WebUI,直接连家里电脑的 Ollama,不用把数据传到云端。
- 多设备共享一块显卡:笔记本没独显,但台式机有,笔记本通过网络连台式机的模型即可。
- 外接图形界面:Open WebUI、Continue(VS Code 插件)、Dify 等工具都通过
11434端口调用 Ollama。 - 家庭 / 小团队共用:一台机器部署,全家或同事都能用,省去每人都下几十 GB 模型。
二、核心原理:OLLAMA_HOST 到底是什么
Ollama 启动后会绑定一个”监听地址”。默认是 127.0.0.1:11434,其中 127.0.0.1 是本地回环地址,只接受本机请求。把它改成 0.0.0.0:11434,意思是”监听本机所有网卡”,同局域网的其他设备就能通过你的内网 IP 访问了。
- 端口 11434:Ollama 的默认 API 端口,浏览器访问
http://电脑IP:11434看到 “Ollama is running” 即正常。 - 0.0.0.0 不等于公网:它只代表”本机所有网卡”,外网能否访问还取决于路由器端口映射和防火墙。
三、Windows 设置 OLLAMA_HOST 并放行防火墙
1. 设置 OLLAMA_HOST 环境变量
方法一(图形界面,推荐):
- 右键”此电脑”→ 属性 → 高级系统设置 → 环境变量。
- 在”系统变量”里点”新建”,变量名填
OLLAMA_HOST,变量值填0.0.0.0:11434。 - 确定保存后,彻底退出 Ollama(任务栏图标右键退出)再重新启动 Ollama。
方法二(命令行,管理员 PowerShell):
setx OLLAMA_HOST "0.0.0.0:11434" /M
设置后同样需要重启 Ollama 才会生效。
2. 防火墙放行 11434 端口
Windows 防火墙默认会拦外部连接,需要加一条入站规则:
- 控制面板 → Windows Defender 防火墙 → 高级设置 → 入站规则 → 新建规则。
- 选”端口”→ TCP → 特定本地端口填
11434→ 允许连接 → 勾选”专用”网络。 - 命名如 “Ollama LAN”,完成。
或管理员 PowerShell 一键添加:
New-NetFirewallRule -DisplayName "Ollama LAN" -Direction Inbound -Protocol TCP -LocalPort 11434 -Action Allow -Profile Private
四、macOS / Linux 配置
macOS
退出 Ollama 后,在终端执行:
launchctl setenv OLLAMA_HOST "0.0.0.0:11434"
再重新打开 Ollama 应用。注意 launchctl 方式在注销 / 重启后可能失效,长期可用 launchd plist 持久化。
Linux(systemd 服务)
编辑服务配置:
sudo systemctl edit ollama.service
在打开的编辑器中加入:
[Service]
Environment="OLLAMA_HOST=0.0.0.0:11434"
保存后重载并重启:
sudo systemctl daemon-reload
sudo systemctl restart ollama
若使用 ufw 防火墙,放行端口:
sudo ufw allow from 192.168.1.0/24 to any port 11434 proto tcp
上面只放开你家网段,比直接 ufw allow 11434 更安全。
五、验证局域网是否打通
分两步确认配置成功:
- 服务端自查:在装 Ollama 的电脑上运行
netstat -ano | findstr 11434(Linux/mac 用ss -ltnp | grep 11434),应看到0.0.0.0:11434处于 LISTENING 状态。 - 客户端测试:用另一台同网设备执行
curl http://服务器内网IP:11434/api/tags,能返回模型列表 JSON 即成功。 - 手机调用:手机装 Chatbox,API 地址填
http://服务器内网IP:11434,即可对话本地模型。
六、外网远程访问方案(不在同一局域网)
当你和 Ollama 主机不在同一个 Wi‑Fi,有三种常见做法:
1. Tailscale(最推荐)
Tailscale 帮你把多台设备组一个加密虚拟局域网,无需公网 IP、不用端口映射。在 Ollama 主机和手机都装 Tailscale 并登录同一账号,手机直接用 Tailscale 分配的地址(如 http://100.x.x.x:11434)访问即可。
2. 内网穿透(frp / 花生壳 / 神卓)
在有公网 IP 的服务器上跑 frp 服务端,Ollama 主机跑 frp 客户端把 11434 转发出去,外部通过服务器域名访问。
3. 安全第一
千万不要直接把 11434 端口映射到公网——Ollama 本身没有账号密码,任何人都能白嫖你的显卡。公网暴露务必叠加反向代理鉴权(如 Nginx + Basic Auth)或只在 VPN 内开放。
七、常见问题与避坑
- 改了环境变量还是连不上?大概率是没彻底退出重启 Ollama,或应用没加载到新环境变量,按”退出→重设→重启”重来。
- 能 ping 通 IP 但端口连不上?九成是防火墙,检查入站规则是否允许 11434 且作用域包含当前网络。
- 多网卡环境指定 IP:若存在多个网卡,可只监听某张卡,例如
OLLAMA_HOST=192.168.1.50:11434。 - Docker 部署:启动容器时加
-p 11434:11434端口映射,官方镜像通常无需额外设 OLLAMA_HOST。
八、小结
让 Ollama 支持局域网 / 远程访问,核心就是三件事:设 OLLAMA_HOST=0.0.0.0:11434、放行防火墙 11434 端口、用 /api/tags 验证。外网场景优先用 Tailscale 这类 VPN 方案,既省事又安全。掌握后,你的本地大模型就能在手机、笔记本、台式机之间自由调用。想系统学大模型应用开发,可参考 AI 大模型应用开发实战训练营。
常见问题 FAQ
Ollama 默认端口是多少?为什么别的设备连不上?
Ollama 默认端口是 11434,且默认只监听 127.0.0.1(本机回环地址),因此同一局域网的其他设备无法访问。需要把监听地址改为 0.0.0.0:11434 并放行防火墙。
设置 OLLAMA_HOST=0.0.0.0 有安全风险吗?
在可信的局域网内(家中、公司内网)使用是安全的;但不要直接暴露到公网,因为 Ollama 没有内置鉴权,任何能连上端口的人都能免费调用你的模型。外网访问建议用 Tailscale 或叠加反向代理鉴权。
手机怎么连接电脑上的 Ollama?
电脑按上文开放局域网访问后,在手机安装 Chatbox 或 Open WebUI,把 API 地址填为 http://电脑内网IP:11434 即可。若手机不在同网,用 Tailscale 分配的内网地址代替。
改了环境变量还是连不上怎么办?
确认三点:①已彻底退出并重启 Ollama;②防火墙入站规则已允许 11434 且作用于当前网络类型;③服务端 netstat 显示 0.0.0.0:11434 正在监听。逐项排查即可。
不在同一局域网,怎么访问家里电脑的 Ollama?
推荐用 Tailscale 组建虚拟局域网,或部署 frp 等内网穿透工具把 11434 转发出去;切勿直接把端口映射到公网。无论哪种方式,都建议加一层访问鉴权。































暂无评论内容