كيفية إصلاح مشكلة منفذ Ollama رقم 11434 وتفعيل الوصول عن بُعد

آخر تحديث: 27/07/2026

  • يقوم برنامج Ollama بتقييد الطلبات إلى الواجهة المحلية (127.0.0.1) بشكل افتراضي، مما يمنع الوصول من أجهزة الكمبيوتر الأخرى على الشبكة.
  • يُعد متغير البيئة OLLAMA_HOST الأداة الأساسية لفتح المنفذ 11434 للواجهات الخارجية أو شبكات VPN.
  • توجد استراتيجيات أمنية متنوعة لعرض واجهة برمجة التطبيقات (API)، بدءًا من الأنفاق الآمنة وشبكات VPN وصولاً إلى استخدام الوكلاء العكسيين مع المصادقة.
  • يتطلب التكامل مع الواجهات الخارجية مثل Open WebUI أو n8n تكوينًا دقيقًا للشبكة وأذونات CORS.
مشكلة في منفذ أولاما 11434

تقوم بتثبيت برنامج Ollama، وتنزيل نموذج، ويمكنك استخدامه بسلاسة من خلال طرفية جهاز الكمبيوتر الخاص بك. ومع ذلك، عند محاولة الاتصال ببرنامج Open WebUI أو n8n أو Obsidian أو أي تطبيق آخر مثبت على جهاز مختلف، يظهر خطأ في الاتصال، و المنفذ 11434 في أولاما لا يستجيب.

لا يشير هذا السلوك عادةً إلى وجود خلل في نظام أولاما. يستمع خادم النظام افتراضيًا على 127.0.0.1:11434لا يسمح هذا العنوان إلا بالاتصالات التي تبدأ من نفس الجهاز. للوصول إليه من جهاز آخر على الشبكة، عليك تغيير عنوان الاستماع، والتحقق من جدار الحماية، وتكوين تطبيق العميل بشكل صحيح.

يُنصح أيضًا بالقيام بذلك بحذر. واجهة برمجة التطبيقات المحلية لـ Ollama لا يتضمن هذا النظام المصادقة عبر اسم المستخدم وكلمة المرور.لذا، لا تقم أبدًا بتوجيه المنفذ 11434 مباشرةً من جهاز التوجيه الخاص بك إلى الإنترنت. إذا كنت بحاجة إلى الوصول إلى الإنترنت من خارج شبكتك المنزلية، فمن الأفضل استخدام خدمة VPN مثل Tailscale أو WireGuard.

لماذا لا يستجيب المنفذ 11434 من جهاز كمبيوتر آخر؟

المنفذ 11434 لا يستجيب

تستخدم أولاما منفذ TCP رقم 11434 لتقديم واجهة برمجة التطبيقات المحلية الخاصة بها. وعادةً ما ترتبط الخدمة بهذا العنوان:

127.0.0.1:11434

العنوان 127.0.0.1 يتوافق هذا مع واجهة الاسترجاع المحلية، والمعروفة أيضًا باسم المضيف المحليلا يمكن الاتصال به إلا من خلال جهاز الكمبيوتر نفسه. لذلك، لن يتمكن أي تطبيق مثبت على جهاز آخر من الوصول إليه باستخدام عنوان IP الخاص بالخادم، حتى لو كان كلا الجهازين متصلين بنفس جهاز التوجيه (الراوتر).

يحمي هذا القيد الأولي النظام من الاتصالات غير المصرح بها. فإذا قبل نظام أولاما الطلبات الخارجية دون أي قيود، فسيتمكن مستخدم آخر من الاستعلام عن النماذج المثبتة، أو إرسال مطالبات، أو استهلاك موارد وحدة المعالجة المركزية ووحدة معالجة الرسومات.

لا يُتيح لك اختبار الاتصال بالخادم التحقق من تشغيل برنامج Ollama. يؤكد اختبار الاتصال فقط استجابة الجهاز عبر بروتوكول ICMP، ولا يتحقق من وجود خدمة تستمع على المنفذ 11434.

قبل إجراء أي تغييرات، يمكنك التحقق من الوظائف المحلية عن طريق فتح هذا العنوان على الخادم:

http://localhost:11434/api/tags

يمكنك أيضًا تجربتها من خلال PowerShell أو Terminal أو وحدة تحكم Linux:

curl http://localhost:11434/api/tags

إذا كان نظام أولاما يعمل، فستتلقى استجابة JSON تتضمن النماذج المتاحة. بعد تفعيل الوصول عن بُعد، ستحتاج إلى إعادة الاختبار من جهاز آخر، مع استبدال النموذج (النماذج). localhost عن طريق عنوان IP الخاص بالخادم.

كيفية العثور على عنوان IP الخاص بالخادم

للاتصال من جهاز آخر، تحتاج إلى معرفة عنوان IP الخاص بالكمبيوتر الذي يُشغّل برنامج Ollama. في نظام Windows، يمكنك العثور على هذا العنوان عن طريق فتح PowerShell أو موجه الأوامر وتشغيل الأمر التالي:

ipconfig

ابحث عن عنوان IPv4 الخاص بالمحول المتصل بشبكتك. عادةً ما يكون شكله كالتالي:

192.168.1.50

يمكنك استخدام ما يلي على نظام لينكس:

hostname -I

في نظام macOS، يمكنك العثور على العنوان من إعدادات الشبكة أو تشغيل الأمر التالي:

ipconfig getifaddr en0

قد يتغير عنوان IP إذا كان جهاز التوجيه الخاص بك يستخدم بروتوكول DHCP. إذا كنت تقوم بتوصيل تطبيقات أخرى بانتظام، يُنصح بحجز عنوان IP هذا في إعدادات جهاز التوجيه الخاص بك حتى يكون تطبيق Ollama متاحًا دائمًا على نفس العنوان.

محتوى حصري - اضغط هنا  كيفية فتح ملف DAT

كيفية تهيئة OLLAMA_HOST في نظام التشغيل ويندوز

كيفية تهيئة OLLAMA_HOST في نظام التشغيل ويندوز

متغير البيئة OLLAMA_HOST يُحدد هذا الخيار عناوين الشبكة التي يستمع إليها الخادم. للسماح بالاتصالات عبر أي واجهة شبكة في الكمبيوتر، يمكنك تعيين هذه القيمة له:

0.0.0.0:11434

على نظام ويندوز، اتبع الخطوات التالية:

  1. أغلق برنامج Ollama من أيقونته في شريط النظام.
  2. يبحث تحرير متغيرات بيئة النظام من قائمة ابدأ.
  3. انقر على المتغيرات البيئية.
  4. أنشئ متغير مستخدم يسمى OLLAMA_HOST.
  5. أدخل كقيمة 0.0.0.0:11434.
  6. احفظ التغييرات وأعد تشغيل أولاما.

يمكنك أيضًا ضبطه من خلال PowerShell باستخدام هذا الأمر:

[Environment]::SetEnvironmentVariable("OLLAMA_HOST", "0.0.0.0:11434", "User")

بعد ذلك، يجب عليك إغلاق برنامج Ollama تمامًا وإعادة تشغيله. لن تتلقى التطبيقات التي كانت مفتوحة بالفعل متغيرات البيئة الجديدة تلقائيًا.

للتأكد من أن الخادم يستمع على المنفذ المتوقع، قم بتشغيل الأمر التالي:

netstat -ano | findstr :11434

إذا ظهر 0.0.0.0:11434 مع الدولة LISTENINGيقبل نظام أولاما الاتصالات عبر واجهات الشبكة الخاصة بالكمبيوتر.

كيفية السماح لبرنامج أولاما في جدار حماية ويندوز

على الرغم من أن أولاماما تستمع 0.0.0.0:11434قد يمنع جدار حماية Windows Defender جهازًا آخر من الاتصال. في هذه الحالة، يجب عليك السماح لـ Ollama أو إنشاء قاعدة واردة للمنفذ.

يمكنك أن تفعل ذلك من أمان ويندوز > جدار الحماية وحماية الشبكة > الإعدادات المتقدمة. بعد:

  1. يفتح قواعد الدخول.
  2. انقر على قاعدة جديدة.
  3. يختار ميناء.
  4. اتصل بـ TCP وأدخل 11434 كميناء محلي محدد.
  5. فهو يسمح بالاتصال.
  6. قم بتطبيق القاعدة على الملف الشخصي فقط خاصإلا إذا كانت لديك حاجة مختلفة.
  7. قم بتعيين اسم يمكن التعرف عليه، مثل "مكالمة الشبكة المحلية".

تجنب تفعيل هذه القاعدة للشبكات العامة إذا كنت تستخدم جهاز الكمبيوتر الخاص بك في الفنادق أو المطارات أو المقاهي. ففي هذه الشبكات، قد تحاول أجهزة أخرى الاتصال بواجهة برمجة التطبيقات (API).

بعد إعداد جدار الحماية، قم بالاختبار من جهاز كمبيوتر آخر:

curl http://192.168.1.50:11434/api/tags

يستبدل 192.168.1.50 بواسطة عنوان IP الحقيقي للخادم.

كيفية إعداد الوصول عن بُعد في نظام لينكس

عند تثبيت Ollama كخدمة systemd، فإن الطريقة الموصى بها لإضافة المتغير هي إنشاء تكوين إضافي:

sudo systemctl edit ollama.service

أضف هذه الأسطر:

[Service]
Environment="OLLAMA_HOST=0.0.0.0:11434"

احفظ الملف وقم بتشغيله:

sudo systemctl daemon-reload
sudo systemctl restart ollama

يمكنك التحقق من حالة الخدمة باستخدام:

sudo systemctl status ollama

لعرض السجلات في الوقت الفعلي:

journalctl -u ollama --no-pager --follow --pager-end

يجب عليك أيضًا التحقق من جدار الحماية الخاص بتوزيعتك. إذا كنت تستخدم UFW، يمكنك تقييد الوصول إلى شبكتك المحلية بدلاً من فتح المنفذ بشكل عام. على سبيل المثال، لشبكة 192.168.1.0/24:

sudo ufw allow from 192.168.1.0/24 to any port 11434 proto tcp

قم بتكييف النطاق مع تكوين الشبكة الفعلي لديك.

كيفية تغيير OLLAMA_HOST في نظام macOS

في نظام macOS، أغلق Ollama تمامًا وقم بتعيين المتغير باستخدام:

launchctl setenv OLLAMA_HOST "0.0.0.0:11434"

ثم أعد فتح التطبيق. لا يكفي مجرد إغلاق النافذة: يجب إيقاف تشغيل Ollama قبل إعادة تشغيله.

إذا طلب نظام macOS إذنًا لقبول الاتصالات الواردة، فيجب عليك منحه هذا الإذن ضمن شبكة موثوقة. يمكنك أيضًا التحقق من الأذونات من إعدادات النظام > الشبكة > جدار الحماية.

المتغير الذي تم تحديده بواسطة launchctl قد لا يتم الاحتفاظ بهذا الإعداد بعد تسجيل الخروج أو إعادة تشغيل الكمبيوتر. إذا كنت بحاجة إلى إعداد دائم، فسيتعين عليك تطبيق المتغير باستخدام خدمة تشغيل أو بدء تشغيل Ollama من بيئة تم تعريفه فيها مسبقًا.

محتوى حصري - اضغط هنا  كيفية إزالة الخلفية من صورة عبر الإنترنت

كيفية نشر منفذ Ollama في Docker

كيفية نشر منفذ Ollama في Docker

واجهة Ollama الرسمية جاهزة الآن لتقديم خدماتها داخل الحاوية. للوصول إليها من المضيف والأجهزة الأخرى، تتمثل الخطوة الأساسية في نشر المنفذ.

docker run -d \
  -v ollama:/root/.ollama \
  -p 11434:11434 \
  --name ollama \
  ollama/ollama

في ملف compose.yamlسيكون التكوين الأساسي كالتالي:

services:
  ollama:
    image: ollama/ollama
    container_name: ollama
    ports:
      - "11434:11434"
    volumes:
      - ollama:/root/.ollama

volumes:
  ollama:

ليس من الضروري عادةً الإضافة يدويًا OLLAMA_HOST داخل الحاوية الرسمية. المعلمة -p 11434:11434 ينشر منفذ الحاوية على جهاز الكمبيوتر المضيف.

إذا كنت تريد أن يكون الوصول إلى Ollama متاحًا فقط من المضيف نفسه وليس من الشبكة بأكملها، فيمكنك تقييد النشر إلى المضيف المحلي (localhost):

-p 127.0.0.1:11434:11434

عندما يكون كل من Ollama وتطبيق العميل جزءًا من ملف Docker Compose نفسه، يمكنك التواصل بين الحاويات باستخدام اسم الخدمة:

http://ollama:11434

في هذه الحالة، يجب عليك عدم استخدام localhostلأن هذا العنوان داخل الحاوية يشير إلى الحاوية نفسها، وليس إلى خدمة أولاما.

كيفية ربط Open WebUI و n8n مع Ollama

إذا تم تثبيت Open WebUI أو n8n أو أي تطبيق آخر على جهاز كمبيوتر مختلف، فاستخدم عنوان IP الخاص بالخادم كعنوان URL أساسي:

http://192.168.1.50:11434

إذا كان التطبيق يعمل في Docker وتم تثبيت Ollama مباشرة على الجهاز المضيف، فإن المسار المعتاد في Docker Desktop هو:

http://host.docker.internal:11434

توصي الوثائق الرسمية الخاصة بالتكامل بين Ollama و n8n تحديدًا host.docker.internal عندما يتم تشغيل n8n عبر Docker ويكون Ollama موجودًا على المضيف.

في نظام لينكس، قد يتطلب هذا العنوان إضافة ما يلي إلى الحاوية:

--add-host=host.docker.internal:host-gateway

إذا كانت كلتا الخدمتين على نفس شبكة Docker Compose، فاستخدم الاسم المخصص لخدمة Ollama، مثل http://ollama:11434.

كيفية إصلاح أخطاء CORS

كيفية إصلاح أخطاء CORS

تحدث أخطاء CORS عندما يحاول تطبيق ويب تم تحميله من مصدر مختلف استدعاء واجهة برمجة تطبيقات Ollama مباشرة من المتصفح.

المتغير المستخدم للسماح بمصادر إضافية هو:

OLLAMA_ORIGINS

بدلاً من السماح لجميع المواقع التي تحمل علامة النجمة (*) بشكل عشوائي، من الأفضل تحديد عنوان الواجهة التي ستستخدمها فقط. على سبيل المثال:

OLLAMA_ORIGINS=http://192.168.1.60:3000

إذا كنت بحاجة إلى السماح لمصادر متعددة، فقم بتهيئتها وفقًا للتنسيق الذي يدعمه Ollama. بعد تغيير المتغير، أعد تشغيل الخدمة بالكامل.

يستخدم:

OLLAMA_ORIGINS=*

قد يكون هذا مفيدًا لعزل مشكلة ما خلال اختبار قصير، ولكنه ليس إعدادًا مُوصى به للاستخدام الدائم. السماح بأي مصدر يُسهّل على الصفحة المفتوحة في المتصفح محاولة الاتصال بخادمك المحلي.

علاوة على ذلك، لا يحل CORS محل جدار الحماية أو يضيف مصادقة. إنه يتحكم فقط في مواقع الويب التي يمكنها إرسال طلبات معينة من المتصفح.

كيفية الوصول إلى أولاما بأمان من خارج منزلك

لا ينبغي إنشاء قاعدة إعادة توجيه على جهاز التوجيه الخاص بك تُعرّض المنفذ 11434 للإنترنت مباشرةً. لا تتطلب واجهة برمجة التطبيقات المحلية كلمة مرور أو مفتاح وصول، لذا فإن أي شخص يكتشف العنوان يمكنه إرسال طلبات واستهلاك موارد الخادم.

البديل الأكثر أمانًا هو التثبيت مقياس الذيل أو شبكة الحماية السلكية على الخادم وعلى الأجهزة المصرح بها. تُنشئ هذه الأدوات شبكة خاصة مشفرة وتتيح الوصول إلى أولاما عبر عنوان مخصص لشبكة VPN.

محتوى حصري - اضغط هنا  دليل ميلي الكامل: مدير الوصفات المُستضاف ذاتيًا

باستخدام Tailscale، على سبيل المثال، يمكنك الاتصال باستخدام عنوان مشابه لما يلي:

http://100.x.y.z:11434

يمكنك أيضًا استخدام Tailscale Serve لوضع الخدمة خلف اتصال HTTPS داخل شبكتك الخاصة.

خيار آخر هو وضع Ollama خلف خادم وكيل عكسي مثل Nginx أو Caddy. يدعم هذا الخادم بروتوكول HTTPS، وقيود عناوين IP، وطريقة مصادقة. مع ذلك، لا يضمن إعداد خادم وكيل الأمانَ التام، إذ يجب حماية بيانات الاعتماد، وتحديث البرنامج باستمرار، ومنع الوصول إلى خادم Ollama عبر أي مسار آخر.

يمكن استخدام الأنفاق العامة المؤقتة لإجراء اختبارات مضبوطة، لكنها تُعرّض نقطة دخول للخدمة. إذا كنت بحاجة لاستخدامها، فأضف آلية مصادقة أمام Ollama، ثم قم بتعطيل النفق عند الانتهاء.

ماذا تفعل إذا كان المنفذ 11434 لا يزال لا يستجيب؟

إذا استمر فشل الاتصال، فتحقق من العناصر بهذا الترتيب:

  1. تأكد من أن أولاما تستجيب محليًا عن طريق http://localhost:11434/api/tags.
  2. تأكد من ذلك OLLAMA_HOST يتضمن 0.0.0.0:11434.
  3. أعد تشغيل التطبيق أو الخدمة بالكامل.
  4. تأكد من أن المنفذ يبدو في حالة الاستماع.
  5. تحقق من قاعدة جدار الحماية الخاصة بالاتصالات الواردة.
  6. تأكد من استخدام عنوان IP الصحيح للخادم.
  7. تأكد من أن كلا الجهازين موجودان على نفس الشبكة وليس على شبكة ضيوف معزولة.
  8. تأكد من عدم تفعيل خاصية عزل عملاء شبكة Wi-Fi في جهاز التوجيه.
  9. اختبر واجهة برمجة التطبيقات (API) باستخدام /api/tags قبل تهيئة Open WebUI أو n8n أو أي تطبيق آخر.

في نظام ويندوز، يمكن أن تساعد سجلات أولاما في اكتشاف أخطاء الخادم. يمكنك العثور عليها في:

%LOCALAPPDATA%\Ollama

في نظام macOS، يمكن الوصول إلى السجل الرئيسي باستخدام:

cat ~/.ollama/logs/server.log

على نظام لينكس مع نظام systemd:

journalctl -u ollama --no-pager --follow --pager-end

كيفية التحقق مما إذا كان برنامج أولاما يستخدم وحدة معالجة الرسومات

الاتصال الذي يعمل ولكنه يستجيب ببطء شديد لا يرتبط عادةً بالمنفذ. للتحقق من مكان تشغيل النموذج، استخدم:

ollama ps

يُظهر عمود المعالج ما إذا كان النموذج مُحمّلاً على وحدة المعالجة المركزية (CPU) أو وحدة معالجة الرسومات (GPU) أو مُقسّماً بينهما. إذا كان مُحمّلاً بشكل أساسي على وحدة المعالجة المركزية، فقد تستغرق الاستجابات وقتاً أطول بكثير.

قد يحدث هذا لأن النموذج لا يتسع بالكامل في ذاكرة بطاقة الرسومات، أو أن برامج التشغيل المتوافقة مفقودة، أو أن تثبيت Docker لا يملك صلاحية الوصول إلى وحدة معالجة الرسومات. في الأنظمة التي تستخدم NVIDIA وDocker، يجب عليك تهيئة NVIDIA Container Toolkit وتشغيل الحاوية مع إمكانية الوصول إلى الأجهزة.

من المفيد أيضاً التحقق من مقدار ذاكرة الوصول العشوائي (RAM) وذاكرة الفيديو (VRAM) المتاحة. فالمقدار الكبير جداً منها قد يُقسّم بين وحدة المعالجة المركزية (CPU) ووحدة معالجة الرسومات (GPU)، أو قد يُسبب ضغطاً كبيراً على ذاكرة النظام، مما يُقلل الأداء بشكل ملحوظ.

يُتيح لك ضبط المنفذ 11434 بشكل صحيح استخدام Ollama من أجهزة كمبيوتر أخرى، وواجهات الويب، ومنصات التشغيل الآلي. ويتضمن الحل المعتاد تغيير OLLAMA_HOST، قم بتخويل الاتصال في جدار الحماية واستخدم العنوان المناسب اعتمادًا على ما إذا كان التطبيق موجودًا على جهاز كمبيوتر آخر أو على المضيف أو داخل Docker.

مع ذلك، فإن إتاحة واجهة برمجة التطبيقات (API) تعني افتراض أن أولاما لا تدعم المصادقة المحلية الأصلية. بالنسبة للشبكة المنزلية، يُنصح بتقييد الوصول إلى الملف الشخصي الخاص، وفي حال الحاجة إلى الاتصال من خارج الشبكة، يُفضل استخدام شبكة افتراضية خاصة (VPN) أو خادم وكيل آمن بدلاً من نشر المنفذ مباشرةً على الإنترنت.