स्थानीय LLM चलाना तब तक समझदारी है जब तक आप घर पर हैं। मॉडल घर पर एक मशीन पर बैठा है, आपका प्रश्न 5000 मील दूर एक लैपटॉप पर है, और राउटर पर पोर्ट 11434 खोलना उत्तर नहीं है। नीचे दिए गए उपकरण इस समस्या को हल करते हैं: Ollama या llama.cpp को केवल आपके उपकरणों तक उजागर करें, एन्क्रिप्ट किया गया, सार्वजनिक IP के बिना।
हमने तीन स्थानीय LLM सेटअप (एक वर्कस्टेशन पर Ollama, एक मिनी PC पर llama.cpp, और Docker कंटेनर में Open WebUI) के विरुद्ध सात मेश नेटवर्किंग, टनलिंग और गेटवे ऐप्स का परीक्षण किया। नीचे वह है जो वास्तव में काम करता है जब आप कैफे या होटल WiFi से घर पर होस्ट किए गए मॉडल को क्वेरी करना चाहते हैं, सेटअप प्रयास और विश्वसनीयता के आधार पर रैंक किया गया।
दूरस्थ LLM पहुंच उपकरण में क्या देखें
पसंद मुख्य रूप से पांच चीजों पर निर्भर करता है।
- कोई कॉन्फ़िगरेशन बनाम भारी कॉन्फ़िगरेशन। Tailscale और Twingate NAT traversal को स्वचालित रूप से संभालते हैं। WireGuard को पोर्ट फॉरवर्डिंग की आवश्यकता है।
- विलंबता। सीधे peer-to-peer कनेक्शन रिले-रूट किए गए को हराते हैं। Tailscale सीधे पसंद करता है; Cloudflare Tunnel हमेशा रिले करता है।
- स्ट्रीमिंग टोकन प्रदर्शन। कुछ टनल प्रतिक्रियाओं को गलत तरीके से बफर करते हैं और Ollama के स्ट्रीमिंग UX को नष्ट करते हैं। लंबे प्रश्न के साथ परीक्षण करें।
- प्रमाणीकरण मॉडल। SSO एकीकरण महत्वपूर्ण है यदि आप मॉडल को टीम के साथ साझा करते हैं; व्यक्तिगत उपयोग को केवल एक उपकरण सूची की आवश्यकता है।
- बैंडविड्थ लागत। मुक्त योजनाएं ट्रैफिक को सीमित करती हैं। एक एकल 8K-token Llama 3 प्रतिक्रिया छोटी है; 100 चैट प्रति दिन 8K टोकन पर अभी भी किसी भी मुक्त योजना में फिट होते हैं।
तीव्र तुलना
| ऐप | सर्वश्रेष्ठ के लिए | प्लेटफॉर्म | मुक्त योजना | प्रारंभिक मूल्य/माह | रेटिंग |
|---|---|---|---|---|---|
| Tailscale | शून्य-कॉन्फ़िग मेश | क्रॉस-प्लेटफॉर्म | 100 उपकरण मुक्त | लगभग $6/माह व्यक्तिगत प्रो | 4.8 |
| ZeroTier | कस्टम नेटवर्क टोपोलॉजी | क्रॉस-प्लेटफॉर्म | 25 उपकरण मुक्त | लगभग $5/माह प्रो | 4.5 |
| Cloudflare Tunnel | पोर्ट खोले बिना सार्वजनिक URL | क्रॉस-प्लेटफॉर्म | सीमाहीन मुक्त | मुक्त | 4.6 |
| Twingate | प्रमाणीकरण नीतियों के साथ ZTNA | क्रॉस-प्लेटफॉर्म | 5 उपयोगकर्ता मुक्त | लगभग $10/उपयोगकर्ता/माह | 4.4 |
| Netbird | खुली स्रोत Tailscale साथी | क्रॉस-प्लेटफॉर्म | 100 पीयर मुक्त | स्व-होस्ट मुक्त | 4.4 |
| WireGuard | कच्चे मेश, कोई निर्भरता नहीं | क्रॉस-प्लेटफॉर्म | पूरी तरह से मुक्त | मुक्त | 4.7 |
| Open WebUI | प्रमाणीकरण के साथ स्थानीय LLM फ्रंटएंड | Docker | पूरी तरह से मुक्त | मुक्त | 4.6 |
ऐप्स
1. Tailscale — सर्वश्रेष्ठ शून्य-कॉन्फ़िग मेश नेटवर्क
Tailscale “मैं अपने घर के LLM तक कहीं से कैसे पहुंचूं” का डिफ़ॉल्ट उत्तर है। LLM होस्ट पर क्लाइंट इंस्टॉल करें, अपने लैपटॉप पर इंस्टॉल करें, दोनों पर साइन इन करें, और दोनों डिवाइस अपने Tailscale होस्टनाम से बात करते हैं। कोई पोर्ट फॉरवर्डिंग नहीं, कोई डायनामिक DNS नहीं, कोई मैनुअल फायरवॉल नियम नहीं।
सीधे peer-to-peer कनेक्शन यह कारण है कि यह Ollama प्रतिक्रिया स्ट्रीमिंग के लिए अच्छी तरह से काम करता है। विलंबता अधिकांश घरेलू कनेक्शन पर 30ms से कम रहती है। जब साथी सीधे कनेक्ट नहीं कर सकते (कैरियर-ग्रेड NAT के पीछे), Tailscale अपने DERP relays पर वापस जाता है, जो विलंबता जोड़ता है लेकिन कभी कनेक्शन नहीं तोड़ता।
जहां यह कम हो जाता है: मुक्त स्तर उदार है लेकिन एकल मालिक से बंधा है। अलग खातों पर सहकर्मियों को एक मॉडल परोसने के लिए प्रो स्तर या साझा नोड की आवश्यकता है।
मूल्य निर्धारण:
- मुक्त: 100 उपकरण, 3 उपयोगकर्ता
- भुगतान: लगभग $6/माह व्यक्तिगत प्रो, $6/उपयोगकर्ता/माह व्यवसाय
प्लेटफॉर्म: Windows, macOS, Linux, iOS, Android
डाउनलोड करें: Tailscale
निचला पंक्ति: इसे पहले इंस्टॉल करें। यह 5 मिनट के सेटअप के साथ दूरस्थ LLM पहुंच का 90% हल करता है।
2. ZeroTier — कस्टम नेटवर्क टोपोलॉजी के लिए सर्वश्रेष्ठ
ZeroTier Tailscale से पहले है और नेटवर्क आकार पर अधिक नियंत्रण देता है। प्रति उपकरण कई नेटवर्क, प्रति-नेटवर्क प्रवाह नियम, और IP योजना अनुकूलन सभी वेब कंसोल के माध्यम से काम करते हैं। ट्रेड-ऑफ घरेलू LLM उपयोग के मामले के लिए अधिक सेटअप है।
सीधे peer-to-peer प्रदर्शन Tailscale के समान है। मुख्य अपील है यदि आप पहले से ZeroTier चला रहे हैं और एक ही नेटवर्क पर LLM चाहते हैं।
जहां यह कम हो जाता है: UI Tailscale की तुलना में सघन है। नए उपकरणों को ऑनबोर्ड करना एक अतिरिक्त अनुमोदन कदम लेता है।
मूल्य निर्धारण:
- मुक्त: प्रति नेटवर्क 25 उपकरण
- भुगतान: 100 उपकरणों के लिए लगभग $5/माह, वहां से ऊपर
प्लेटफॉर्म: Windows, macOS, Linux, iOS, Android, FreeBSD
डाउनलोड करें: ZeroTier
निचला पंक्ति: यदि आप पहले से ZeroTier का उपयोग करते हैं या अपनी LLM ट्रैफिक पर प्रति-प्रवाह ACLs चाहते हैं तो सर्वश्रेष्ठ चुनाव।
3. Cloudflare Tunnel — पोर्ट खोले बिना सार्वजनिक URL के लिए सर्वश्रेष्ठ
यदि आप एक वास्तविक URL (जैसे ollama.yourdomain.com) चाहते हैं जो URL और क्रेडेंशियल वाला कोई भी हिट कर सकता है, तो Cloudflare Tunnel आपके राउटर पर पोर्ट खोले बिना ऐसा करता है। टनल Cloudflare edge तक बाहर निकलता है, और Cloudflare दर्शकों को ट्रैफिक परोसता है।
Zero Trust पहुंच नीतियां आपको ईमेल, IP रेंज या GitHub टीम द्वारा URL को गेट करने देती हैं। यह उत्तर है जब आप एक छोटे समूह के साथ एक मॉडल साझा करना चाहते हैं बिना प्रत्येक व्यक्ति को मेश नेटवर्क क्लाइंट दिए।
जहां यह कम हो जाता है: सभी ट्रैफिक Cloudflare edge के माध्यम से स्थानांतरित होता है, इसलिए विलंबता सीधे peer-to-peer से बदतर है। स्ट्रीमिंग प्रतिक्रियाएं काम करती हैं लेकिन 100-200ms ओवरहेड देखते हैं।
मूल्य निर्धारण:
- मुक्त: व्यक्तिगत के लिए सीमाहीन बैंडविड्थ
- भुगतान: Zero Trust 50 उपयोगकर्ताओं के बाद भुगतान की गई सीटें जोड़ता है
प्लेटफॉर्म: Cloudflared Windows, macOS, Linux पर चलता है; किसी भी प्लेटफॉर्म पर ब्राउज़र
डाउनलोड करें: Cloudflared
निचला पंक्ति: Tailscale पर इसे चुनें यदि आप एक निजी होस्टनाम नहीं बल्कि एक वास्तविक URL को बुकमार्क करना चाहते हैं। धीमा लेकिन साझा करने के लिए आसान।
4. Twingate — SSO नीतियों के साथ टीमों के लिए सर्वश्रेष्ठ
Twingate एक Zero Trust Network Access उत्पाद है जो विशिष्ट संसाधनों (host+port जोड़ी) को SSO प्रमाणीकरण के पीछे गेट करता है। प्रशासन कंसोल में LLM होस्ट कॉन्फ़िगर करें, नीतियां असाइन करें (यह Google समूह इसे एक्सेस कर सकता है), और उपयोगकर्ता Twingate क्लाइंट के माध्यम से साइन इन करते हैं।
विभाजित टनलिंग Tailscale की तुलना में मजबूत है; केवल गेटेड संसाधनों के लिए ट्रैफिक Twingate के माध्यम से प्रवाहित होता है। अन्य सब कुछ सीधे इंटरनेट का उपयोग करता है।
जहां यह कम हो जाता है: मुक्त स्तर 5 उपयोगकर्ताओं तक सीमित है। एकल-व्यक्ति घरेलू LLM सेटअप के लिए ओवरकिल।
मूल्य निर्धारण:
- मुक्त: 5 उपयोगकर्ता, 10 उपकरण
- भुगतान: लगभग $10/उपयोगकर्ता/माह व्यवसाय
प्लेटफॉर्म: Windows, macOS, Linux, iOS, Android
डाउनलोड करें: Twingate
निचला पंक्ति: सर्वश्रेष्ठ चुनाव जब एक छोटी टीम स्थानीय LLM साझा करती है और आप SSO-समर्थित पहुंच नियंत्रण चाहते हैं।
5. Netbird — सर्वश्रेष्ठ खुली स्रोत Tailscale-equivalent
Netbird Tailscale के लिए निकटतम खुली स्रोत drop-in है। एक ही मेश मॉडल, समान स्वचालित NAT traversal, समान क्लाइंट अनुभव, लेकिन समन्वय सर्वर आत्म-होस्टेबल है। इसे अपने स्वयं के VPS पर चलाएं और कोई तीसरा पक्ष आपके नेटवर्क का आकार नहीं जानता।
होस्ट किया गया मुक्त स्तर 100 पीयर है, इसलिए व्यक्तिगत सेटअप कभी सीमा तक नहीं पहुंचता।
जहां यह कम हो जाता है: Tailscale की तुलना में युवा परियोजना, इसलिए मोबाइल क्लाइंट पॉलिश में पिछड़ गए हैं। आत्म-होस्टिंग ops बोझ जोड़ता है।
मूल्य निर्धारण:
- मुक्त: Netbird की होस्ट की गई सेवा पर 100 पीयर
- भुगतान: आत्म-होस्ट मुक्त; होस्ट किए गए के लिए व्यवसाय स्तर लगभग $8/उपयोगकर्ता/माह से शुरू होता है
प्लेटफॉर्म: Windows, macOS, Linux, iOS, Android
डाउनलोड करें: Netbird
निचला पंक्ति: यदि आप Tailscale पसंद करते हैं लेकिन अपने स्वयं के हार्डवेयर पर समन्वय सर्वर चाहते हैं तो इसे चुनें।
6. WireGuard — कच्चे प्रदर्शन और कोई निर्भरता नहीं के लिए सर्वश्रेष्ठ
WireGuard Tailscale, Netbird और अधिकांश आधुनिक मेश VPNs के पीछे अंतर्निहित प्रोटोकॉल है। इसे सीधे चलाना (कोई समन्वय परत के बिना) मैनुअल साथी कॉन्फ़िगरेशन और LLM होस्ट पर स्थिर IP या डायनामिक DNS का मतलब है।
घर पर स्थिर IP वाले तकनीकी उपयोगकर्ता के लिए, यह सबसे कम ओवरहेड विकल्प है। कोई खाता नहीं, कोई समन्वय सर्वर नहीं, कोई तीसरी पक्ष की विश्वास नहीं।
जहां यह कम हो जाता है: प्रत्येक डिवाइस जोड़ी को मैनुअल कुंजी विनिमय की आवश्यकता है। NAT traversal आपके ऊपर है। एक नया उपकरण जोड़ना एक कॉन्फ़िगरेशन फाइल संपादन है।
मूल्य निर्धारण:
- मुक्त: खुली स्रोत
- भुगतान: कोई नहीं
प्लेटफॉर्म: Windows, macOS, Linux, iOS, Android
डाउनलोड करें: WireGuard
निचला पंक्ति: नियंत्रण के लिए सर्वश्रेष्ठ, सुविधा के लिए सबसे खराब। यदि आप अन्य सेवाओं के लिए पहले से WireGuard चला रहे हैं तो इसका उपयोग करें।
7. Open WebUI — सर्वश्रेष्ठ स्थानीय-प्रथम LLM फ्रंटएंड built-in प्रमाणीकरण के साथ
Ollama के कच्चे पोर्ट को टनल करने के बजाय, एक ही मशीन पर फ्रंटएंड के रूप में Open WebUI चलाएं और केवल WebUI को उजागर करें। यह उपयोगकर्ता खातों, प्रति-उपयोगकर्ता चैट इतिहास, RAG दस्तावेज़ अंतर्ग्रहण और एक स्वच्छ ChatGPT-शैली इंटरफेस के साथ आता है।
निजी पहुंच के लिए Tailscale के साथ संयोजन करें, या सार्वजनिक URL के लिए Cloudflare Tunnel के साथ गेट के रूप में WebUI का अपना प्रमाणीकरण परत के साथ।
जहां यह कम हो जाता है: एक Docker कंटेनर और चल रहे अपडेट जोड़ता है। अतिरिक्त हॉप के कारण स्ट्रीमिंग के लिए कच्चे Ollama की तुलना में थोड़ा धीमी गति से चलता है।
मूल्य निर्धारण:
- मुक्त: खुली स्रोत
- भुगतान: कोई नहीं
प्लेटफॉर्म: Docker (किसी भी Linux, macOS, Windows होस्ट पर चलता है)
डाउनलोड करें: Open WebUI
निचला पंक्ति: सर्वश्रेष्ठ संयुक्त अनुभव के लिए Tailscale के साथ जोड़ी जाएं। WebUI प्रमाणीकरण और UX संभालता है; Tailscale नेटवर्क संभालता है।
सही एक कैसे चुनें
यदि आप सबसे तेजी से सेटअप चाहते हैं: Tailscale, प्लस LLM होस्ट पर Ollama। शुरुआत से अंत तक दस मिनट।
यदि आप साझा करने के लिए एक वास्तविक URL चाहते हैं: Cloudflare Tunnel, Zero Trust नीतियों से सीमित।
यदि आप एक टीम हैं: SSO-controlled access के लिए Twingate, या Tailscale Business।
यदि आप सब कुछ स्व-होस्ट करते हैं: अपने स्वयं के समन्वय सर्वर पर Netbird, या कच्चा WireGuard यदि आपके पास स्थिर IP है।
यदि आपका स्थानीय LLM स्टैक Ollama या llama.cpp है: Open WebUI भी स्थापित करें। कच्चे curl या API clients पर UX का अंतर सार्थक है, और built-in प्रमाणीकरण का मतलब है कि आप अतिरिक्त प्लंबिंग के बिना ऊपर एक टनल लगा सकते हैं।
FAQ
क्या Tailscale के माध्यम से Ollama को उजागर करना सुरक्षित है? हाँ। Tailscale ट्रैफिक WireGuard के साथ end-to-end एन्क्रिप्ट किया गया है, और केवल आपके Tailnet उपकरण Ollama पोर्ट तक पहुंच सकते हैं। Ollama के पास कोई प्रमाणीकरण नहीं है, इसलिए निजी नेटवर्क सुरक्षा कार्य कर रहा है।
क्या Cloudflare Tunnel के माध्यम से स्ट्रीमिंग काम करती है? HTTP streaming (server-sent events) के लिए हाँ। Ollama की डिफ़ॉल्ट स्ट्रीमिंग प्रतिक्रिया काम करती है। WebSockets भी काम करते हैं लेकिन SSE पथ की तुलना में थोड़ा अधिक विलंबता के साथ।
क्या मैं स्थिर IP या पोर्ट फॉरवर्डिंग के बिना ये उपकरण उपयोग कर सकता हूं? Tailscale, ZeroTier, Cloudflare Tunnel, Twingate और Netbird के लिए हाँ। सभी NAT traversal या outbound-only tunnels संभालते हैं। WireGuard अकेले स्थिर IP या डायनामिक DNS की आवश्यकता है।
एक स्थानीय LLM चैट कितना बैंडविड्थ उपयोग करता है? Ollama पर 8K-token की प्रतिक्रिया संपीड़ित 100KB से कम है। यहां तक कि 1000 चैट प्रति दिन 100MB से कम हैं, किसी भी मुक्त योजना के अंदर अच्छी तरह से।
यदि मेरा ISP CGNAT उपयोग करता है तो क्या होता है? Tailscale और Netbird सीधे कनेक्शन असंभव होने पर relay servers पर वापस जाते हैं। Cloudflare Tunnel चाहे कैसे भी काम करता है क्योंकि यह केवल outbound है। WireGuard अकेले सार्वजनिक endpoint के बिना काम नहीं करेगा।
क्या मैं ये उपकरण दोस्तों को स्थानीय LLM उजागर करने के लिए उपयोग कर सकता हूं? Twingate और Cloudflare Tunnel Zero Trust के साथ प्रति-उपयोगकर्ता पहुंच नीतियों का समर्थन करते हैं। Tailscale नोड साझाकरण के माध्यम से विशिष्ट उपयोगकर्ताओं के साथ नोड साझा कर सकता है। Open WebUI इनमें से किसी के शीर्ष पर प्रति-उपयोगकर्ता चैट अलगाव जोड़ता है।