多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

Ollama 的 11434 端口打不开?让走 TaoToken 的 Codex 查

Ollama 的 11434 端口打不开?让走 TaoToken 的 Codex 查 Ollama 的 11434 端口打不开让走 TaoToken 的 Codex 查你在 Linux 服务器上按 Ollama 教程部署完systemctl status ollama显示 runningollama -v也能正常出版本号但浏览器打开http://your_ip:11434/却一直转圈、超时或者直接提示拒绝连接。这个现象在本地部署大模型时非常常见Ollama 默认可能只监听127.0.0.1:11434或者云服务器安全组、本机防火墙没有放行 11434。本文不重装 Ollama而是用 TaoToken 官网 https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content 创建 Key把 Codex 的通道指到 https://taotoken.net/api然后把curl访问 11434 的报错原样粘贴给 Codex让它判断是OLLAMA_HOST没改成0.0.0.0还是防火墙/安全组没开并给出可直接执行的systemctl修改命令。一、原问题与场景Ollama 11434 打不开先看 curl 报错原始部署流程里Linux 安装完 Ollama 后通常会让你执行systemctl status ollama ollama -v如果这两个命令都正常下一步就是浏览器打开http://your_ip:11434/正常情况下应该看到Ollama is running。但真实环境里这一步经常失败。失败一般不是模型没下载而是网络访问链路没有打通。常见原因有三类第一类Ollama 服务只监听本地回环地址。你执行ss -lntp | grep 11434可能只看到LISTEN 0 4096 127.0.0.1:11434 0.0.0.0:* users:((ollama,pid...))这说明服务本身没问题但它只接受本机访问。局域网其他机器、你的办公电脑、浏览器所在的设备都访问不到。第二类本机防火墙没放行。Linux 服务器上可能启用了ufw、firewalld或iptables默认拒绝外部访问 11434/TCP。第三类云服务器安全组没放行。很多人只改了系统里的防火墙却忘了云厂商控制台的入方向规则。此时从服务器本机curl 127.0.0.1:11434是通的但从外部访问就是超时。排障时不要一上来就重装 Ollama也不要乱改端口。正确顺序是systemctl status ollama --no-pager ollama -v ss -lntp | grep 11434 curl -v http://127.0.0.1:11434/ curl -v http://your_ip:11434/把这几条命令的输出保存下来尤其是curl -v的完整报错。因为Connection refused、Connection timed out、No route to host对应的原因并不一样。接下来让 Codex 帮你判断会比盲目搜索快很多。二、TaoToken 前置给 Codex 准备可用的 API 通道本文让 Codex 参与排障不是让 Codex 直接连你的 Ollama而是让 Codex 读取你粘贴的curl报错结合上下文给出判断和修改命令。所以你需要先给 Codex 配一个可用的 API 通道。先在 TaoToken 官网创建 Keyhttps://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content创建完成后你会拿到一个类似YOUR_API_KEY的密钥。本文所有示例里都用YOUR_API_KEY代替真实 Key。不要把真实 Key 写进博客、截图或 Git 仓库。TaoToken 的 API 地址是https://taotoken.net/api这个地址后面会写进 Codex 的config.toml。注意配置文件中使用 API 地址时不需要额外拼接 UTM 参数保持干净的https://taotoken.net/api即可。Codex 这边按你本机已经可用的方式安装好 CLI。配置前先确认你能在终端执行codex --help如果命令存在就进入下一步。如果不存在先补上 Codex CLI 的安装。本文重点不是安装 Codex而是把 Codex 的模型通道指到 TaoToken并用它分析 Ollama 11434 的报错。创建 Key 时建议单独建一个用于排障和 CLI 的 Key不要和线上业务混用。后续如果 Key 需要轮换也不会影响其他服务。三、可复制配置Codex 的 config.toml 指向 TaoToken APICodex 的配置文件通常在~/.codex/config.tomlWindows 下一般对应用户目录下的%USERPROFILE%\.codex\config.toml先备份原配置cp ~/.codex/config.toml ~/.codex/config.toml.bak然后编辑~/.codex/config.toml加入或修改为下面这一组配置model_provider taotoken model gpt-5-codex [model_providers.taotoken] name TaoToken base_url https://taotoken.net/api env_key TAOTOKEN_API_KEY wire_api chat这里有三个点需要说明。第一model不要死记本文的示例值。它应该替换成你在 TaoToken 控制台里确认可用的模型 ID。不同账号、不同通道可选的模型 ID 可能不同以控制台和接入文档为准。第二base_url使用https://taotoken.net/api。不要写成首页地址也不要带 UTM 参数。第三env_key表示 Codex 会从环境变量里读取 Key。也就是说Key 不直接写进config.toml而是放在环境变量TAOTOKEN_API_KEY中。Linux 或 macOS 终端里可以临时设置export TAOTOKEN_API_KEYYOUR_API_KEYWindows PowerShell 里可以临时设置$env:TAOTOKEN_API_KEYYOUR_API_KEY如果想长期生效Linux/macOS 可以写入~/.bashrc、~/.zshrc或对应 shell 的配置文件Windows 可以通过系统环境变量设置。设置完成后重新打开终端执行echo $TAOTOKEN_API_KEYWindows PowerShellecho $env:TAOTOKEN_API_KEY确认能输出你的 Key但不要在公开环境展示。之后启动 Codexcodex输入一个简单问题例如“用一句话说明 Connection refused 和 Connection timed out 的区别”。如果 Codex 能正常返回说明 TaoToken 通道配置成功。接下来就可以用它分析 Ollama 11434 的报错。四、验证请求与成功结果用 curl 复现 11434 报错并让 Codex 判因配置好 Codex 后回到 Ollama 服务器。先收集现场信息systemctl status ollama --no-pager ollama -v ss -lntp | grep 11434 curl -v http://127.0.0.1:11434/ curl -v http://your_ip:11434/把your_ip换成服务器内网 IP 或公网 IP。重点看两个结果。如果curl -v http://127.0.0.1:11434/返回Ollama is running说明 Ollama 服务本身正常。如果curl -v http://your_ip:11434/返回Connection refused通常说明请求到达了主机但目标端口没有服务监听或者监听地址不对。常见原因是OLLAMA_HOST仍然是127.0.0.1。如果返回Connection timed out更常见的是防火墙、云安全组、路由或中间网络没有放行。此时要注意本机curl 127.0.0.1通不代表外部能访问。把完整输出粘贴给 Codex提示词可以这样写我在 Linux 服务器上部署了 Ollama。 systemctl status ollama 显示 runningollama -v 正常。 现在浏览器打不开 http://your_ip:11434/。 下面是 curl -v http://your_ip:11434/ 的完整输出 粘贴完整输出 请判断问题是 OLLAMA_HOST 只监听 127.0.0.1还是本机防火墙/云安全组没有放行 11434。 请给出需要修改的 systemctl 配置文件路径、具体 Environment 行以及 daemon-reload 和 restart 命令。 不要泛泛而谈按我的输出给结论。如果 Codex 判断是OLLAMA_HOST问题可以先用systemctl edit创建覆盖配置sudo systemctl edit ollama在编辑器中写入[Service] EnvironmentOLLAMA_HOST0.0.0.0:11434保存退出后执行sudo systemctl daemon-reload sudo systemctl restart ollama再检查监听ss -lntp | grep 11434如果看到类似LISTEN 0 4096 0.0.0.0:11434 0.0.0.0:* users:((ollama,pid...))说明监听地址已经放开。如果 Codex 判断是防火墙问题按你的系统处理。Ubuntu/Debian 常用 ufwsudo ufw allow 11434/tcp sudo ufw statusCentOS/RHEL 常用 firewalldsudo firewall-cmd --permanent --add-port11434/tcp sudo firewall-cmd --reload sudo firewall-cmd --list-ports如果使用 iptablessudo iptables -I INPUT -p tcp --dport 11434 -j ACCEPT同时别忘了云厂商控制台的安全组入方向规则放行 11434/TCP。生产环境不建议直接对0.0.0.0/0开放最好只允许你的办公网 IP、内网网段或跳板机。最终成功结果应该是curl http://127.0.0.1:11434/ # Ollama is running curl http://your_ip:11434/ # Ollama is running curl http://your_ip:11434/api/tags # 返回模型列表 JSON浏览器再次打开http://your_ip:11434/能看到Ollama is running说明 11434 排障完成。五、本篇常见错排查OLLAMA_HOST、防火墙与 systemctl 配置排障时最常见的坑不是命令不会写而是改了但没生效或者只改了其中一层。第一只改了OLLAMA_HOST没有执行daemon-reload和restart。systemd 服务文件变更后必须执行sudo systemctl daemon-reload sudo systemctl restart ollama第二改了/etc/systemd/system/ollama.service但被 drop-in 覆盖。建议用systemctl cat ollama查看最终生效配置。如果你用systemctl edit ollama写了 override也要确认Environment行没有冲突。第三OLLAMA_HOST写错。推荐写成EnvironmentOLLAMA_HOST0.0.0.0:11434不要写成localhost、127.0.0.1也不要把端口拼错。改完用ss -lntp | grep 11434验证监听地址。第四本机防火墙和云安全组只处理了一层。服务器内ufw、firewalld、iptables要检查云厂商控制台安全组也要检查。尤其是轻量服务器很多人只开了 SSH 的 22 端口。第五Docker 部署时端口映射不对。例如只写了-p 127.0.0.1:11434:11434那宿主机只会在本地回环监听外部依然访问不了。推荐检查docker port ollama docker exec -it ollama env | grep OLLAMA docker logs -f ollama如果容器内只监听127.0.0.1需要确认镜像环境变量或启动参数里是否设置了OLLAMA_HOST0.0.0.0。第六Ollama 服务没有真正起来。systemctl status如果显示 failed直接看日志journalctl -u ollama -n 100 --no-pager第七curl 127.0.0.1通公网 IP 不通。这基本可以判断为防火墙、安全组或网络层问题不是模型问题。反过来公网 IPcurl通但浏览器打不开则优先检查浏览器代理、缓存、地址是否写错。第八安全建议。11434 是 Ollama 的 API 端口长期暴露公网风险很高。排障完成后建议只放行内网或可信 IP或者通过反向代理增加鉴权和访问控制。六、语义一致 CTA排障完成后如何复用 TaoToken 通道这次问题的核心是 Ollama 的 11434 访问链路先判断OLLAMA_HOST是否只监听127.0.0.1再判断本机防火墙和云安全组是否放行。Codex 在这里的作用是帮你把curl报错翻译成具体的配置修改和systemctl命令而不是代替你部署 Ollama。如果你准备复现本文配置建议先到 TaoToken API Keys 页面创建一个独立 Keyhttps://taotoken.net/console/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi-keysutm_campaignrewrite然后对照接入文档把 Codex 的config.toml配到https://taotoken.net/apihttps://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewrite如果你需要确认 Key 和模型通道是否正常可以到模型对话里发一条测试消息https://taotoken.net/console/chat?utm_sourcetaotoken_aicg_blog_endutm_contentmodel-chatutm_campaignrewrite如果你长期把 Codex 用于编码、排障和 Agent 工作流可以进一步看 Coding Planhttps://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding-planutm_campaignrewrite把 Ollama 11434 的报错交给 Codex 分析再把 Codex 的通道固定到 TaoToken后续遇到Connection refused、Connection timed out、systemctl配置不生效这类问题时就能按同一套流程快速定位。
返回列表