- El puerto predeterminado de Ollama es 11434, servido mediante HTTP sin cifrar y enlazado a
127.0.0.1(solo localhost). - Cámbielo con la variable de entorno — p. ej.
OLLAMA_HOSTOLLAMA_HOST=127.0.0.1:11435OLLAMA_HOST=127.0.0.1:11435No hayOLLAMA_PORTvariable. - Para acceder a Ollama desde otra máquina, enlace a
0.0.0.0:11434y abra el firewall; sin embargo, la API no dispone de autenticación, por lo que debe restringirla a una red de confianza o colocar un proxy inverso delante. - Verifique con
curl http://127.0.0.1:11434, que devuelveOllama está en ejecución.
Ollama escucha en el puerto 11434 de forma predeterminada, mediante HTTP y enlazado a la dirección de bucle invertido (loopback) 127.0.0.1. Por tanto, la URL base de la API en la propia máquina es http://127.0.0.1:11434. Al estar enlazado únicamente a la dirección de bucle invertido y no a todas las interfaces, nada fuera de esa máquina podrá acceder a él hasta que modifique explícitamente la dirección de enlace.
- ¿Qué se ejecuta realmente en el puerto 11434?
- OLLAMA_HOST: la única variable que controla el puerto
- Cambiar el puerto de Ollama en Linux
- Cambiar el puerto de Ollama en macOS
- Cambiar el puerto de Ollama en Windows
- Verificar que el servidor esté escuchando
- Hacer que Ollama sea accesible desde otras máquinas
- Diagnosticar un conflicto de puertos
- Docker y WSL
- Preguntas frecuentes
- Referencia rápida
¿Qué se ejecuta realmente en el puerto 11434?
El puerto 11434 corresponde al servidor HTTP de Ollama: el mismo proceso que ollama serve se inicia, y también el que la aplicación de escritorio inicia en segundo plano. Todos los componentes de Ollama se comunican con él: la ollama interfaz de línea de comandos (CLI), la ventana de chat de escritorio y cualquier cliente de terceros que apunte a él.
| Endpoint | Finalidad |
|---|---|
GET / | Comprobación de estado: devuelve el texto plano Ollama está en ejecución |
GET /api/tags | Enumera los modelos instalados localmente en formato JSON |
POST /api/generate, POST /api/chat | Puntos finales nativos de inferencia de Ollama |
POST /api/pull, DELETE /api/delete | Gestión de modelos: descarga y eliminación de modelos |
/v1/chat/completions | Capa compatible con OpenAI, para SDK que esperan una URL base de OpenAI |
Observe la fila correspondiente a /api/pull y /api/delete. Cualquier persona que pueda acceder al puerto podrá descargar modelos de varios gigabytes en su disco o eliminar los que ya tenga. Esta es, en una frase, la historia de la seguridad, y por eso el enlace predeterminado es únicamente al bucle invertido. Si aún está decidiendo qué instalar localmente, la Lista de modelos de Ollama guía de modelos cubre qué opciones están disponibles y cuál es el tamaño de cada una.
OLLAMA_HOST: la única variable que controla el puerto
Tanto la dirección de enlace como el puerto provienen de una única variable de entorno: OLLAMA_HOST. No existe una configuración separada para el puerto ni un archivo de configuración que la anule.
| Valor | Resultado |
|---|---|
| sin definir | Escucha en 127.0.0.1:11434 |
127.0.0.1:11435 | Mismo comportamiento exclusivo del bucle invertido, pero con un puerto distinto |
0.0.0.0:11434 | Escucha en todas las interfaces IPv4: accesible desde la red local (LAN) |
192.168.1.50:11434 | Escucha únicamente en una interfaz específica |
Siempre escríbalo como host:puerto. Algunas versiones aceptan formas abreviadas, pero el par explícito funciona de forma coherente en todas ellas.
Un detalle engañoso que atrapa a casi todos: OLLAMA_HOST también es leída por el cliente, además del servidor. Si traslada el servidor al puerto 11435 pero su terminal sigue teniendo el valor predeterminado, ollama list fallará con un error de conexión mientras el servidor esté perfectamente sano. Establezca la variable en ambos lugares o ejecute la CLI como OLLAMA_HOST=127.0.0.1:11435 ollama list.
Cambiar el puerto de Ollama en Linux
El script de instalación para Linux registra un servicio systemd, por lo que las variables de entorno de su shell son irrelevantes: debe definirlas en la unidad. Use una sobrescritura «drop-in» en lugar de editar directamente el archivo de unidad proporcionado, ya que las actualizaciones del paquete lo sobrescribirán:
sudo systemctl edit ollama.serviceAgregue este bloque (en versiones más recientes de systemd, colóquelo entre los comentarios ### Cualquier cosa entre aquí... ):
[Service]
Environment="OLLAMA_HOST=0.0.0.0:11434"Esto escribe el archivo /etc/systemd/system/ollama.service.d/override.conf. Aplíquelo con:
sudo systemctl daemon-reload
sudo systemctl restart ollama
sudo systemctl status ollamaAgregue una Environment= línea por variable: una segunda línea no reemplaza la primera. Si también está cambiando la ubicación de almacenamiento de los modelos, Environment="OLLAMA_MODELS=/mnt/models" va en el mismo bloque.
Si ejecuta ollama serve manualmente
sin involucrar systemd, simplemente exporte la variable: OLLAMA_HOST=0.0.0.0:11434 ollama serve. Asegúrese de detener primero el servicio systemd (sudo systemctl stop ollama) o ambos procesos entrarán en conflicto por el puerto.
Cambiar el puerto de Ollama en macOS
La aplicación para macOS se inicia mediante la sesión gráfica (GUI), que no hereda el perfil de su shell. Exportar la variable en OLLAMA_HOST en .zshrc afecta a la CLI, pero no al servidor en segundo plano. En su lugar, use launchctl :
launchctl setenv OLLAMA_HOST "0.0.0.0:11434"Luego salga de Ollama haciendo clic en el ícono de la barra de menú y vuelva a iniciarlo. El nuevo valor solo se aplica a los procesos iniciados después de esta acción.
launchctl setenv no no persiste tras un reinicio. Para un cambio permanente, debe ejecutarlo nuevamente al iniciar sesión: mediante un archivo plist LaunchAgent o un elemento de inicio que ejecute dicho comando. Las versiones recientes de la aplicación para macOS también incluyen un interruptor de acceso de red en Ajustes; si su versión lo tiene, úselo preferentemente, ya que sí persiste correctamente. Revise el panel de ajustes de la propia aplicación antes de crear un LaunchAgent y consulte la Guía completa de Ollama para ver qué más contiene.
Cambiar el puerto de Ollama en Windows
En Windows, Ollama se ejecuta como un proceso de usuario normal con un icono en la bandeja del sistema, por lo que una variable de entorno a nivel de usuario es suficiente.
- Prensa Win, escriba variables de entorno, y abra Editar las variables de entorno del sistema → Variables de entorno…
- Bajo Variables de usuario, haga clic en Nuevo.
- Nombre:
OLLAMA_HOSTValor:0.0.0.0:11434(o el puerto que haya elegido). - Haga clic en Aceptar en ambos cuadros de diálogo.
- Haga clic derecho sobre el icono de Ollama en la bandeja del sistema y seleccione Salir, luego inicie Ollama nuevamente desde el menú Inicio.
El paso 5 es el que muchas personas omiten. Cerrar la ventana no detiene el servidor: este sigue ejecutándose con el valor anterior. Alternativamente, desde una terminal: setx OLLAMA_HOST "0.0.0.0:11434" — pero setx solo afecta a los procesos lanzados después de después de ejecutarse, por lo que aún es necesario salir y reiniciar. Si está configurando esto desde cero, la guía de instalación de Ollama explica paso a paso todo el proceso del instalador para Windows.
Verificar que el servidor esté escuchando
Realice dos comprobaciones, en este orden: ¿está algo escuchando en ese puerto y es ese algo Ollama?
| Plataforma | Comando |
|---|---|
| Cualquier | curl http://127.0.0.1:11434 → Ollama está en ejecución |
| Cualquier | curl http://127.0.0.1:11434/api/tags → Lista JSON de modelos |
| Linux | sudo ss -tlnp | grep 11434 |
| macOS | lsof -nP -iTCP:11434 -sTCP:LISTEN |
| Windows | netstat -ano | findstr :11434 |
| Windows (PowerShell) | Get-NetTCPConnection -LocalPort 11434 |
Lea con atención la columna de dirección local. 127.0.0.1:11434 significa solo bucle invertido (loopback): ninguna máquina remota podrá conectarse, independientemente de la configuración del firewall. 0.0.0.0:11434 o *:11434 significa todas las interfaces.
Hacer que Ollama sea accesible desde otras máquinas
Enlazar a 0.0.0.0 es necesario, pero normalmente no suficiente. Tres condiciones deben cumplirse simultáneamente: el servidor debe estar enlazado a una dirección distinta de loopback, el firewall del host debe permitir conexiones entrantes TCP en ese puerto, y el cliente debe usar la dirección IP local (LAN) del host, no localhost.
Reglas del firewall
| Plataforma | Cómo permitir conexiones entrantes TCP en el puerto 11434 |
|---|---|
| Windows | PowerShell como administrador: New-NetFirewallRule -DisplayName "Ollama" -Direction Inbound -Protocol TCP -LocalPort 11434 -Action Allow |
| Linux (ufw) | sudo ufw allow from 192.168.1.0/24 to any port 11434 proto tcp |
| Linux (firewalld) | sudo firewall-cmd --permanent --add-port=11434/tcp entonces sudo firewall-cmd --reload |
| macOS | Ajustes del sistema → Red → Firewall → Opciones, luego permita conexiones entrantes para Ollama (o responda Sí al aviso que aparece al iniciar por primera vez) |
Delimite el alcance de la regla a su subred siempre que sea posible, como en el ejemplo de ufw, en lugar de permitir el acceso desde cualquier lugar.
Implicaciones de seguridad, explicadas claramente
La API de Ollama no incluye autenticación, ni claves API, ni TLS. Enlazado a 0.0.0.0 lo que otorga a cualquiera capaz de enrutar hacia esa dirección un control total: ejecutar inferencias, leer la lista de modelos, descargar nuevos modelos o eliminar los existentes. Las instancias de Ollama expuestas a Internet son detectadas rápidamente por escáneres, ya que el puerto 11434 es ampliamente conocido.
Opciones más seguras, ordenadas aproximadamente según el esfuerzo requerido:
- Túnel SSH — mantenga el enlace en loopback y redirija mediante túnel:
ssh -L 11434:127.0.0.1:11434 usuario@servidor. Nada queda expuesto; el cliente se comunica con su propio localhost. - Red superpuesta (overlay) — Tailscale, WireGuard o similar. Enlace al servidor usando la dirección IP de la interfaz de la red superpuesta, de modo que solo los dispositivos de su red tailnet puedan conectarse.
- Proxy inverso — Caddy o nginx como intermediario, finalizando TLS e imponiendo autenticación básica o un token de tipo bearer, mientras que Ollama sigue ejecutándose en modo loopback.
Si está evaluando la posibilidad de compartir un servidor de laboratorio doméstico frente al costo por token, la calculadora de punto de equilibrio entre alojamiento local y API cuantifica numéricamente este compromiso, y la Calculadora de VRAM le indica si el equipo que desea compartir puede alojar efectivamente el modelo.
Diagnosticar un conflicto de puertos
El síntoma es un error al iniciar que menciona la dirección, algo parecido a:
Error: listen tcp 127.0.0.1:11434: bind: la dirección ya está en usoIdentifique el proceso que usa el puerto:
# Linux
sudo ss -tlnp | grep 11434
# macOS
lsof -nP -iTCP:11434 -sTCP:LISTEN
# Windows — obtenga el PID y luego identifique el proceso
netstat -ano | findstr :11434
tasklist /FI "PID eq 12345"En la práctica, casi siempre el culpable es Ollama mismo, ejecutándose dos veces. Versiones comunes de este problema:
- La aplicación de escritorio ya se está ejecutando en la bandeja del sistema o en la barra de menú y usted ha ejecutado
ollama serveen una terminal. El servidor integrado en la aplicación funciona correctamente: úselo directamente. - En Linux, el servicio systemd ya está activo y usted ha ejecutado
ollama servemanualmente. Detenga una de las dos instancias:sudo systemctl stop ollama. - Un contenedor Docker publicó
-p 11434:11434y mantiene ocupado el puerto del host. Verifíquelo condocker ps.
Si realmente se trata de otra aplicación, cambie mejor el puerto asignado a Ollama en lugar de intentar forzar su uso: elija un puerto alto libre, como por ejemplo 127.0.0.1:11435 y configure OLLAMA_HOST tal como se describe anteriormente. Recuerde actualizar la URL base en todos los clientes, incluida cualquier configuración de SDK compatible con OpenAI.
Docker y WSL
Dentro del contenedor oficial, el servidor ya está enlazado a 0.0.0.0:11434 por defecto, por lo que solo debe elegir el mapeo en el host: docker run -d -p 127.0.0.1:11434:11434 --name ollama ollama/ollama lo mantiene local, mientras que -p 11434:11434 lo expone en todas las interfaces del host. Para cambiar el puerto del lado del host, modifique únicamente el número izquierdo: -p 11435:11434 — y dejar el puerto interno del contenedor tal cual.
Desde WSL2 hasta una instancia de Ollama que se ejecute en el host de Windows, localhost no siempre se resuelve como el host. Enlace la instancia de Ollama del lado de Windows a 0.0.0.0:11434, permita el puerto en el Firewall de Windows Defender y conéctese desde WSL mediante la dirección IP del host obtenida de /etc/resolv.conf o mediante la dirección de red reflejada (mirrored-networking), según su configuración de WSL.
Preguntas frecuentes
¿Existe una variable de entorno OLLAMA_PORT?
No. Tanto el puerto como la dirección de enlace se configuran exclusivamente mediante OLLAMA_HOST, especificada como host:puerto. Establecer OLLAMA_PORT no tiene efecto: Ollama lo ignora y sigue utilizando el puerto 11434, razón por la cual el cambio parece fallar en silencio.
He configurado OLLAMA_HOST como 0.0.0.0, pero aún así las máquinas remotas no pueden conectarse. ¿Por qué?
Revise los tres niveles en orden. Confirme primero que el servidor realmente se enlaza a 0.0.0.0 y no a 127.0.0.1 usando ss, lsof o netstat; luego verifique que el firewall del host permita tráfico entrante TCP en dicho puerto; y finalmente asegúrese de que el cliente utilice la dirección IP local (LAN) del host, y no localhost. La causa más común es no reiniciar completamente el proceso de Ollama tras modificar la variable.
¿Modificar el puerto afecta al CLI de ollama?
Sí, puede afectarlo. El CLI lee la misma variable OLLAMA_HOST para determinar dónde conectarse; por tanto, si el servidor cambió de puerto pero su terminal no ha actualizado dicha variable, comandos como ollama list fallarán con un error de conexión. Configure también la variable en el perfil de su shell o antepóngala a cada comando individual.
¿Puedo ejecutar dos instancias de Ollama en puertos distintos?
Sí: inicie cada una con un valor distinto de OLLAMA_HOST. Ambas compartirán el mismo directorio de modelos, a menos que también especifique una ruta diferente para OLLAMA_MODELS a cada una. Tenga en cuenta que ambas instancias cargarán los pesos en la misma GPU, por lo que dos modelos grandes ejecutándose simultáneamente competirán por la VRAM; la referencia de Requisitos de VRAM según el modelo muestra cuánta memoria libre dispone realmente.
¿Cuál es la URL base que necesitan los clientes compatibles con OpenAI?
Configure la URL base del SDK para que apunte a http://localhost:11434/v1 (ajustando el nombre de host y el puerto si los modificó). La mayoría de los clientes también exigen que el campo de clave API no esté vacío, aunque Ollama lo ignora; por ello, proporcione cualquier cadena de relleno, como ollama.
¿Es seguro exponer el puerto 11434 a Internet?
No. No incluye autenticación ni cifrado integrados, y la API expuesta permite descargar y eliminar modelos. Si necesita acceso remoto, use un túnel SSH o una red privada superpuesta (overlay network), o coloque un proxy inverso con autenticación y TLS delante de él. Si el acceso remoto es su principal requisito, compare el costo operativo frente al de la inferencia alojada mediante Calculadora de costos de API antes de implementar la infraestructura necesaria.
Referencia rápida
| Tarea | Acción |
|---|---|
| Puerto predeterminado | 11434 en 127.0.0.1, HTTP |
| Cambiar puerto | OLLAMA_HOST=127.0.0.1:11435 |
| Exponer a la LAN | OLLAMA_HOST=0.0.0.0:11434 + regla de firewall |
| Persistente en Linux | systemctl edit ollama.service → Environment="OLLAMA_HOST=…" |
| Persistente en macOS | launchctl setenv OLLAMA_HOST "…", aplicado nuevamente al iniciar sesión |
| Persistente en Windows | Variable de entorno de usuario; luego cierre y reinicie desde la bandeja del sistema |
| Comprobación de estado | curl http://127.0.0.1:11434 |
Una vez resuelto el tema del puerto, la siguiente pregunta habitual es qué modelo colocar detrás de él: los mejores modelos locales para Ollama cubre las opciones actuales clasificadas por nivel de hardware.

