Wednesday, 5 August 2026 | Updating Daily AI insight, written for builders

Porta do Ollama: padrão 11434, como alterá-la e resolver conflitos

  • A porta padrão do Ollama é 11434, disponibilizada via HTTP simples e associada a 127.0.0.1 (apenas localhost).
  • Altere-a com a variável de ambiente — por exemplo, OLLAMA_HOST OLLAMA_HOST=127.0.0.1:11435 . Não há. Não há OLLAMA_PORT variável.
  • Para acessar o Ollama a partir de outra máquina, vincule-o a 0.0.0.0:11434 e abra o firewall — mas a API não possui autenticação, portanto restrinja-a a uma rede confiável ou coloque um proxy reverso à sua frente.
  • Verifique com curl http://127.0.0.1:11434, que retorna Ollama está em execução.

O Ollama escuta na porta 11434 por padrão, via HTTP, vinculado ao endereço de loopback 127.0.0.1. Assim, a URL base da API na própria máquina é http://127.0.0.1:11434. Como ele se vincula ao loopback em vez de a todas as interfaces, nada fora dessa máquina pode acessá-lo até que você altere intencionalmente o endereço de vinculação.

O Que Realmente É Executado na Porta 11434

A porta 11434 é o servidor HTTP do Ollama — o mesmo processo que ollama serve é iniciado, e o mesmo que o aplicativo desktop inicia em segundo plano. Todos os componentes do Ollama se comunicam com ele: a ollama interface de linha de comando (CLI), a janela de chat do aplicativo desktop e qualquer cliente de terceiros que você apontar para ele.

EndpointFinalidade
GET /Verificação de integridade — retorna o texto simples Ollama está em execução
GET /api/tagsLista os modelos instalados localmente em formato JSON
POST /api/generate, POST /api/chatPontos de extremidade nativos de inferência do Ollama
POST /api/pull, DELETE /api/deleteGerenciamento de modelos — baixar e remover modelos
/v1/chat/completionsCamada compatível com OpenAI, para SDKs que esperam uma URL base do OpenAI

Observe a linha correspondente a /api/pull e /api/delete. Qualquer pessoa que consiga acessar essa porta pode baixar modelos de vários gigabytes para seu disco ou excluir os modelos já instalados. Essa é, em uma frase, a história da segurança — e é exatamente por isso que o vínculo padrão é feito apenas ao loopback. Se você ainda está decidindo quais modelos instalar localmente, o Lista de modelos Ollama artigo sobre modelos disponíveis cobre o que está disponível e o tamanho de cada um.

OLLAMA_HOST: A Única Variável que Controla a Porta

Tanto o endereço de vínculo quanto a porta são definidos por uma única variável de ambiente, OLLAMA_HOST. Não há uma configuração separada para a porta nem um arquivo de configuração que a substitua.

ValorResultado
não definidaEscuta em 127.0.0.1:11434
127.0.0.1:11435Mesmo comportamento restrito ao loopback, mas em uma porta diferente
0.0.0.0:11434Escuta em todas as interfaces IPv4 — acessível pela rede local (LAN)
192.168.1.50:11434Escuta em uma interface específica apenas

Sempre escreva-a como host:porta. Formas abreviadas são aceitas em algumas versões, mas o par explícito apresenta comportamento consistente em todas elas.

Um detalhe que engana quase todos: OLLAMA_HOST também é lida pelo cliente, além do servidor. Se você mover o servidor para a porta 11435, mas seu terminal ainda contiver o valor padrão, ollama list falhará com um erro de conexão, embora o servidor esteja perfeitamente saudável. Defina a variável em ambos os locais ou execute a CLI como OLLAMA_HOST=127.0.0.1:11435 ollama list.

Alterando a Porta do Ollama no Linux

O script de instalação para Linux registra um serviço systemd, portanto, as variáveis de ambiente do seu shell são irrelevantes — você precisa defini-las na unidade. Use uma sobrescrita por drop-in em vez de editar diretamente o arquivo da unidade fornecido, pois atualizações de pacotes sobrescreverão essa alteração:

sudo systemctl edit ollama.service

Adicione este bloco (nas versões mais recentes do systemd, insira-o entre os comentários ### Tudo entre aqui... ):

[Service]
Environment="OLLAMA_HOST=0.0.0.0:11434"

Isso escreve o arquivo /etc/systemd/system/ollama.service.d/override.conf. Aplique as alterações com:

sudo systemctl daemon-reload
sudo systemctl restart ollama
sudo systemctl status ollama

Adicione uma Environment= linha por variável — uma segunda linha não substitui a primeira. Se você também estiver relocando o armazenamento de modelos, Environment="OLLAMA_MODELS=/mnt/models" deve ser incluída no mesmo bloco.

Se você executar ollama serve manualmente

— sem envolvimento do systemd — basta exportá-la assim: OLLAMA_HOST=0.0.0.0:11434 ollama serve. Certifique-se de que o serviço systemd esteja parado primeiro (sudo systemctl stop ollama) ou os dois processos entrarão em conflito pelo uso da mesma porta.

Alterando a Porta do Ollama no macOS

O aplicativo para macOS é iniciado pela sessão gráfica (GUI), que não herda o perfil do seu shell. Exportar a variável em OLLAMA_HOST no arquivo .zshrc afeta apenas a CLI, não o servidor em segundo plano. Use launchctl em vez disso:

launchctl setenv OLLAMA_HOST "0.0.0.0:11434"

Em seguida, saia do Ollama clicando no ícone da barra de menus e reinicie-o. O novo valor só será aplicado a processos iniciados após essa alteração.

launchctl setenv não não sobrevive a uma reinicialização. Para uma alteração permanente, é necessário reexecutar esse comando no login — por meio de um plist LaunchAgent ou de um item de login que execute o comando. Versões recentes do aplicativo para macOS também expõem um controle de ativação/desativação de acesso à rede nas Configurações; se sua versão tiver essa opção, prefira-a, pois ela persiste corretamente. Verifique o próprio painel de configurações do aplicativo antes de criar um LaunchAgent e consulte a Guia completo do Ollama documentação oficial

Alterando a Porta do Ollama no Windows

No Windows, o Ollama é executado como um processo normal de usuário com um ícone na área de notificação, portanto, uma variável de ambiente no nível de usuário é suficiente.

  1. Imprensa Win, digite variáveis de ambiente, e abra Editar variáveis de ambiente do sistemaVariáveis de ambiente…
  2. Em Variáveis do usuário, clique em Novo.
  3. Nome: OLLAMA_HOST. Valor: 0.0.0.0:11434 (ou a porta de sua escolha).
  4. Clique em OK em ambas as caixas de diálogo.
  5. Clique com o botão direito no ícone do Ollama na área de notificação e selecione Sair, depois inicie o Ollama novamente pelo menu Iniciar.

A Etapa 5 é aquela que as pessoas costumam pular. Fechar a janela não interrompe o servidor; ele continua em execução com o valor antigo. Equivalentemente, a partir de um terminal: setx OLLAMA_HOST "0.0.0.0:11434" — porém setx afeta apenas os processos lançados após após sua execução, portanto, ainda é necessário sair e reiniciar o aplicativo. Se você estiver configurando isso do zero, o guia de instalação do Ollama explica detalhadamente todo o processo de instalação no Windows.

Verificando se o Servidor Está Escutando

Duas verificações, nesta ordem: algo está vinculado à porta e esse algo é o Ollama?

PlataformaComando
Qualquercurl http://127.0.0.1:11434Ollama está em execução
Qualquercurl http://127.0.0.1:11434/api/tags → Lista JSON de modelos
Linuxsudo ss -tlnp | grep 11434
macOSlsof -nP -iTCP:11434 -sTCP:LISTEN
Windowsnetstat -ano | findstr :11434
Windows (PowerShell)Get-NetTCPConnection -LocalPort 11434

Leia atentamente a coluna de endereço local. 127.0.0.1:11434 significa apenas loopback — uma máquina remota nunca conseguirá se conectar, independentemente do que o firewall permita. 0.0.0.0:11434 ou *:11434 significa todas as interfaces.

Tornando o Ollama Acessível a Partir de Outras Máquinas

Vincular-se a 0.0.0.0 é necessário, mas geralmente não suficiente. Três condições devem ser verdadeiras simultaneamente: o servidor deve estar vinculado a um endereço não loopback, o firewall do host deve permitir conexões TCP de entrada na respectiva porta e o cliente deve usar o endereço IP local (LAN) do host, em vez de localhost.

Regras de firewall

PlataformaComo permitir tráfego TCP de entrada na porta 11434
WindowsPowerShell como Administrador: New-NetFirewallRule -DisplayName "Ollama" -Direction Inbound -Protocol TCP -LocalPort 11434 -Action Allow
Linux (ufw)sudo ufw allow from 192.168.1.0/24 to any port 11434 proto tcp
Linux (firewalld)sudo firewall-cmd --permanent --add-port=11434/tcp então sudo firewall-cmd --reload
macOSConfigurações do Sistema → Rede → Firewall → Opções, depois permita conexões de entrada para o Ollama (ou responda Sim ao aviso exibido na primeira execução)

Restrinja a regra à sua sub-rede sempre que possível, como no exemplo com ufw, em vez de permitir acesso irrestrito de qualquer lugar.

As implicações de segurança, de forma direta

A API do Ollama possui nenhuma autenticação, nenhuma chave de API e nenhum TLS. Associado a 0.0.0.0 o que concede a qualquer pessoa capaz de rotear até esse endereço controle total: executar inferência, listar modelos, baixar novos modelos ou excluir os existentes. Instâncias do Ollama expostas à internet são rapidamente identificadas por scanners, pois a porta 11434 é amplamente conhecida.

Opções mais seguras, listadas aproximadamente na ordem crescente de esforço necessário:

  • Túnel SSH — mantenha o vínculo no loopback e redirecione-o: ssh -L 11434:127.0.0.1:11434 usuario@servidor. Nada fica exposto; o cliente se comunica com seu próprio localhost.
  • Rede sobreposta (overlay) — Tailscale, WireGuard ou similar. Vincule o servidor ao endereço IP da interface sobreposta, de modo que apenas dispositivos presentes na sua rede privada (tailnet) possam se conectar.
  • Proxy reverso — Caddy ou nginx na frente, encerrando o TLS e aplicando autenticação básica ou um token de acesso (bearer token), enquanto o próprio Ollama permanece vinculado ao loopback.

Se você está avaliando a viabilidade de compartilhar um servidor doméstico de laboratório versus pagar por token, o calculadora de ponto de equilíbrio entre autohospedagem e API apresenta dados numéricos dessa comparação, e o Calculadora de VRAM indica se o equipamento que você deseja compartilhar realmente possui recursos suficientes para carregar o modelo.

Diagnosticando um Conflito de Porta

O sintoma é uma falha na inicialização que menciona o endereço, algo próximo de:

Erro: listen tcp 127.0.0.1:11434: bind: endereço já em uso

Identifique o processo proprietário da porta:

# Linux
sudo ss -tlnp | grep 11434

# macOS
lsof -nP -iTCP:11434 -sTCP:LISTEN

# Windows — obtenha o PID e, em seguida, identifique o processo
netstat -ano | findstr :11434
tasklist /FI "PID eq 12345"

Na prática, quase sempre o culpado é o próprio Ollama sendo executado duas vezes. Versões comuns desse cenário incluem:

  • O aplicativo desktop já está em execução na bandeja ou na barra de menus e você digitou ollama serve em um terminal. O servidor do aplicativo está funcionando normalmente — basta utilizá-lo.
  • No Linux, o serviço systemd está ativo e você executou ollama serve manualmente. Interrompa uma das instâncias: sudo systemctl stop ollama.
  • Um contêiner Docker publicou -p 11434:11434 e está ocupando a porta do host. Verifique com docker ps.

Se for realmente outro aplicativo, mude a porta usada pelo Ollama em vez de tentar forçar uma solução conflitante — escolha uma porta alta livre, como por exemplo 127.0.0.1:11435 e defina OLLAMA_HOST conforme descrito acima. Lembre-se de atualizar a URL base em todos os clientes, incluindo qualquer configuração de SDK compatível com OpenAI.

Docker e WSL

Dentro do contêiner oficial, o servidor já está vinculado a 0.0.0.0:11434 portanto, você só precisa escolher o mapeamento no host: docker run -d -p 127.0.0.1:11434:11434 --name ollama ollama/ollama mantém o acesso restrito ao ambiente local, enquanto -p 11434:11434 o expõe em todas as interfaces do host. Para alterar a porta no lado do host, modifique apenas o número à esquerda — -p 11435:11434 — e deixe a porta interna do contêiner inalterada.

Do WSL2 para um Ollama em execução no host Windows, localhost nem sempre resolve para o host. Vincule o Ollama do lado do Windows ao 0.0.0.0:11434, libere a porta no Firewall do Windows Defender e conecte-se a partir do WSL usando o IP do host obtido de /etc/resolv.conf ou o endereço da rede espelhada, dependendo da sua configuração do WSL.

Perguntas frequentes

Existe uma variável de ambiente OLLAMA_PORT?

Não. A porta e o endereço de vinculação são definidos exclusivamente por meio de OLLAMA_HOST, escrito como host:porta. Definir OLLAMA_PORT não tem efeito — o Ollama ignora essa variável e continua usando a porta 11434, razão pela qual a alteração parece falhar silenciosamente.

Defini o OLLAMA_HOST como 0.0.0.0, mas máquinas remotas ainda não conseguem se conectar. Por quê?

Verifique as três camadas na ordem indicada. Confirme se o servidor está realmente vinculado a 0.0.0.0 e não a 127.0.0.1 usando ss, lsof ou netstat; confirme se o firewall do host permite tráfego TCP de entrada na porta especificada; e confirme se o cliente está utilizando o IP local (LAN) do host, e não localhost. A causa mais comum isolada é não reiniciar completamente o processo do Ollama após definir a variável.

Alterar a porta quebra a CLI do ollama?

Pode quebrar. A CLI lê a mesma variável OLLAMA_HOST para determinar onde se conectar; portanto, se o servidor foi movido para outra porta, mas seu shell ainda não foi atualizado, comandos como ollama list falham com um erro de conexão. Defina também essa variável no perfil do seu shell ou anteceda comandos individuais com ela.

Posso executar duas instâncias do Ollama em portas diferentes?

Sim — inicie cada uma com um valor distinto de OLLAMA_HOST. Elas compartilharão o mesmo diretório de modelos, a menos que você também atribua a cada uma um caminho próprio para OLLAMA_MODELS . Tenha em mente que ambas as instâncias carregam pesos na mesma GPU, de modo que dois modelos grandes executando simultaneamente competirão pela VRAM; a referência Requisitos de VRAM por modelo mostra quanto espaço livre você realmente possui.

Qual URL base os clientes compatíveis com OpenAI precisam?

Aponte a URL base do SDK para http://localhost:11434/v1 (ajustando o host e a porta, caso tenham sido modificados). A maioria dos clientes também exige que o campo de chave de API contenha um valor não vazio, embora o Ollama o ignore; portanto, forneça qualquer string de preenchimento, como ollama.

É seguro expor a porta 11434 à internet?

Não. Não há autenticação nem criptografia embutidas, e a API exposta inclui funcionalidades de download e exclusão de modelos. Se você precisar de acesso remoto, use um túnel SSH ou uma rede sobreposta privada, ou coloque um proxy reverso com autenticação e TLS diante dele. Se o acesso remoto for o principal requisito, compare o custo operacional com a inferência hospedada fornecida pelo Calculadora de custos da API antes de desenvolver toda a infraestrutura necessária.

Referência Rápida

TarefaAção
Porta padrão11434 em 127.0.0.1, HTTP
Alterar porta. Não há
Expor à LANOLLAMA_HOST=0.0.0.0:11434 + regra de firewall
Persistir no Linuxsystemctl edit ollama.serviceEnvironment="OLLAMA_HOST=…"
Persistir no macOSlaunchctl setenv OLLAMA_HOST "…", reaplicado ao fazer login
Persistir no WindowsVariável de ambiente do usuário, seguida de saída e reinicialização a partir da bandeja
Verificação de integridadecurl http://127.0.0.1:11434

Com a porta resolvida, a próxima pergunta geralmente é qual modelo colocar atrás dela — os melhores modelos locais para Ollama abrange as opções atuais por categoria de hardware.

Escrito por Mustafa Ihsan

Mustafa Ihsan é fundador e editor do Convly.ai. Ele criou e mantém o banco de dados em tempo real de modelos de IA do site, seu índice de desempenho por preço e suas calculadoras gratuitas para requisitos de VRAM, custos de API e economia de autohospedagem. Escreve sobre precificação de modelos, resultados de benchmarks e o hardware necessário para executar modelos de IA localmente, preferindo consistentemente dados mensuráveis às declarações dos fabricantes.

Scroll to Top
Featured on There's An AI For That