[{"data":1,"prerenderedAt":181},["ShallowReactive",2],{"seo-verification":3,"blog-open-webui-ollama-en-vps-interfaz-web-multiusuario-para-llm-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-open-webui-ollama-en-vps-interfaz-web-multiusuario-para-llm-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":125,"ctaBody":126,"ctaButton":127,"ctaUrl":128,"relatedPosts":129},316,"open-webui-ollama-en-vps-interfaz-web-multiusuario-para-llm",{"fr":12,"en":13,"ar":14,"es":10},"open-webui-ollama-vps","open-webui-ollama-on-vps-multi-user-interface-for-local-llms","واجهة-ويب-open-webui-مع-ollama-على-vps-للفرق","Open-WebUI + Ollama en VPS: interfaz web multiusuario para LLM","Ofrece a todo tu equipo una interfaz web multiusuario sobre tus modelos Ollama: RAG, gestión de modelos, SSO con OpenID Connect — sin dependencia de la nube.",9,1,false,"2026-08-30T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":18,"name":23,"slug":24,"color":25,"icon":26},"Inteligencia Artificial","intelligence-artificielle","bg-purple-500\u002F10 text-purple-400","ia",[28],{"id":18,"name":23,"slug":24,"color":25,"icon":26},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fopen-webui-ollama-vps-poster.svg","Ollama sirve tus modelos de lenguaje a través de una API local. Open-WebUI añade la capa de interfaz: una aplicación web completa con gestión de usuarios, RAG sobre documentos, historial de conversaciones y autenticación SSO. Al desplegar ambos en tu VPS, das acceso a todo tu equipo a LLM privados sin exponer la API bruta ni requerir acceso a la línea de comandos. Esta guía cubre la instalación, el proxy inverso, el SSO y la gestión de permisos.",[34,38,48,51,70,73,76,79,107,110,113,115,122],{"type":35,"title":36,"body":37},"h2","Por qué añadir Open-WebUI a tu servidor Ollama","Ollama expone una API REST compatible con OpenAI — eficiente para desarrolladores, inaccesible para otros miembros del equipo. Open-WebUI cierra esa brecha: una interfaz web completa que se conecta a Ollama (o cualquier proveedor compatible con OpenAI) y convierte un servidor de inferencia en una herramienta colaborativa.\n\nCon más de 150 000 estrellas en GitHub (licencia MIT), Open-WebUI se ha convertido en el frontend de referencia para Ollama. Su crecimiento fue amplificado por la Serie B de Ollama — 65 millones de dólares recaudados en julio de 2026 — que aceleró la adopción del motor de inferencia en equipos de desarrollo.\n\nEl proyecto está activo, se mantiene de forma continua y publica etiquetas estables (v0.6.x en el momento de este artículo). Su madurez le permite cubrir necesidades que van mucho más allá del chat: RAG sobre archivos locales, gestión de múltiples modelos, grupos de usuarios e integración SSO mediante OpenID Connect.",{"type":39,"title":40,"items":41},"ul","Lo que Open-WebUI aporta concretamente a tu stack Ollama",[42,43,44,45,46,47],"**Interfaz multiusuario**: cada miembro del equipo tiene su cuenta, historial y conversaciones — sin acceso a la API bruta ni a la línea de comandos.","**RAG nativo**: importa archivos PDF, Markdown o Word directamente desde la interfaz; Open-WebUI los indexa y los inyecta en el contexto de cada conversación.","**Gestión de modelos**: descarga, elimina y activa modelos de Ollama desde la interfaz web, sin pasar por `docker exec`.","**SSO con OpenID Connect**: conecta Open-WebUI a tu proveedor de identidad (Keycloak, Authentik, Google Workspace…) para acceso unificado y revocación centralizada.","**Grupos y roles**: define quién accede a qué modelos, quién puede subir archivos, quién tiene derechos de administración.","**Sin dependencia de la nube**: todos los tokens, conversaciones y archivos permanecen en tu infraestructura.",{"type":35,"title":49,"body":50},"Requisitos de hardware y software","Open-WebUI se ejecuta en un contenedor Docker y se conecta a Ollama a través de la red Docker interna. Ambos pueden coexistir en el mismo VPS.\n\nPara un equipo de 5 a 10 personas con modelos 7B cuantizados (Q4), planifica como mínimo:\n\n- **8 GB de RAM** (6 GB para el modelo + margen para Open-WebUI y el sistema)\n- **4 vCPU**: la inferencia en CPU es lenta con menos núcleos; pasa a 8 vCPU para un uso diario cómodo\n- **30 GB de almacenamiento SSD** mínimo, más espacio para tus modelos (un modelo 7B Q4 ≈ 4,5 GB, un modelo 13B ≈ 8 GB)\n- **Docker y Docker Compose** instalados\n- Un **nombre de dominio** apuntando a tu VPS (necesario para TLS y SSO)\n- Un **proxy inverso** con HTTPS — Nginx, Traefik o Caddy (Open-WebUI requiere HTTPS para las cookies de sesión seguras)",{"type":52,"title":53,"steps":54},"steps","Desplegar Open-WebUI y Ollama con Docker Compose",[55,58,61,64,67],{"title":56,"body":57},"Crear el archivo Docker Compose","Crea un directorio de trabajo y escribe el archivo de composición:\n\n```bash\nmkdir -p \u002Fopt\u002Fopenwebui && cd \u002Fopt\u002Fopenwebui\n```\n\nContenido de `compose.yml`:\n\n```bash\nservices:\n  ollama:\n    image: ollama\u002Follama:latest\n    container_name: ollama\n    volumes:\n      - ollama_data:\u002Froot\u002F.ollama\n    restart: unless-stopped\n\n  open-webui:\n    image: ghcr.io\u002Fopen-webui\u002Fopen-webui:main\n    container_name: open-webui\n    depends_on:\n      - ollama\n    ports:\n      - \"127.0.0.1:3000:8080\"\n    environment:\n      - OLLAMA_BASE_URL=http:\u002F\u002Follama:11434\n      - WEBUI_SECRET_KEY=cambia-esto-por-una-cadena-aleatoria\n    volumes:\n      - open_webui_data:\u002Fapp\u002Fbackend\u002Fdata\n    restart: unless-stopped\n\nvolumes:\n  ollama_data:\n  open_webui_data:\n```\n\nLa clave `WEBUI_SECRET_KEY` debe ser una cadena aleatoria larga: genera una con `openssl rand -hex 32`.",{"title":59,"body":60},"Iniciar el stack","Lanza los dos servicios:\n\n```bash\ndocker compose up -d\n```\n\nVerifica que ambos contenedores estén activos:\n\n```bash\ndocker compose ps\n```",{"title":62,"body":63},"Descargar un primer modelo","Desde el host, descarga un modelo mediante Ollama:\n\n```bash\ndocker exec -it ollama ollama pull llama3.1:8b\n```\n\nTambién puedes hacerlo desde la interfaz Open-WebUI una vez conectado, en **Panel de administración → Modelos → Descargar desde Ollama.com**.",{"title":65,"body":66},"Configurar el proxy inverso Nginx con HTTPS","Open-WebUI escucha en `127.0.0.1:3000`. Crea un virtual host en Nginx para exponerlo en HTTPS:\n\n```bash\nserver {\n    listen 443 ssl;\n    server_name openwebui.yourdomain.com;\n\n    ssl_certificate \u002Fetc\u002Fletsencrypt\u002Flive\u002Fopenwebui.yourdomain.com\u002Ffullchain.pem;\n    ssl_certificate_key \u002Fetc\u002Fletsencrypt\u002Flive\u002Fopenwebui.yourdomain.com\u002Fprivkey.pem;\n\n    location \u002F {\n        proxy_pass http:\u002F\u002F127.0.0.1:3000;\n        proxy_set_header Host $host;\n        proxy_set_header X-Real-IP $remote_addr;\n        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;\n        proxy_set_header X-Forwarded-Proto $scheme;\n\n        proxy_http_version 1.1;\n        proxy_set_header Upgrade $http_upgrade;\n        proxy_set_header Connection \"upgrade\";\n        proxy_read_timeout 300s;\n    }\n}\n```\n\nObtén el certificado con Certbot:\n\n```bash\ncertbot --nginx -d openwebui.yourdomain.com\n```",{"title":68,"body":69},"Crear la cuenta de administrador","Abre `https:\u002F\u002Fopenwebui.yourdomain.com` en tu navegador. **La primera cuenta creada se convierte automáticamente en administrador**. Introduce un correo y una contraseña.",{"type":35,"title":71,"body":72},"Configurar el SSO con OpenID Connect","Open-WebUI admite de forma nativa la autenticación mediante OpenID Connect (OIDC). Puedes integrarlo con Keycloak, Authentik, Authelia o cualquier proveedor compatible (incluido Google Workspace o Microsoft Entra).\n\nEn `compose.yml`, añade las siguientes variables de entorno al servicio `open-webui`:\n\n```bash\nenvironment:\n  - OAUTH_CLIENT_ID=tu-client-id\n  - OAUTH_CLIENT_SECRET=tu-client-secret\n  - OPENID_PROVIDER_URL=https:\u002F\u002Ftu-idp.example.com\u002F.well-known\u002Fopenid-configuration\n  - OAUTH_PROVIDER_NAME=Mi SSO\n  - ENABLE_OAUTH_SIGNUP=true\n```\n\nLa URL de callback que debes declarar en tu proveedor de identidad es `https:\u002F\u002Fopenwebui.yourdomain.com\u002Foauth\u002Foidc\u002Fcallback`.\n\nReinicia el stack tras la modificación:\n\n```bash\ndocker compose up -d\n```",{"type":74,"body":75},"tip","Para restringir el acceso SSO a un dominio de correo específico (p. ej. `@tu-empresa.com`), configura la restricción directamente en tu proveedor de identidad, no en Open-WebUI. Keycloak y Authentik permiten filtrar por dominio a nivel del cliente OIDC — es el punto de control más seguro, ya que también cubre la API.",{"type":35,"title":77,"body":78},"Activar el RAG sobre tus documentos","Open-WebUI integra un pipeline RAG (Generación Aumentada por Recuperación) que permite consultar tus documentos locales en una conversación. El procesamiento se realiza completamente en tu VPS — ningún documento se envía a un servicio externo.\n\nPara activar el RAG:\n\n1. Desde la interfaz, haz clic en el **clip** en la zona de entrada de una conversación, o usa la pestaña **Documentos** en el menú lateral.\n2. Importa un archivo PDF, Markdown, DOCX o TXT. Open-WebUI lo trocea, vectoriza y almacena en su base de datos local.\n3. En la conversación, prefija tu mensaje con `#` seguido del nombre del documento para inyectarlo como contexto.",{"type":80,"title":81,"headers":82,"rows":86},"comparison","Open-WebUI, AnythingLLM, LibreChat: qué interfaz elegir",[83,84,85],"Criterio","Open-WebUI","AnythingLLM \u002F LibreChat",[87,91,95,99,103],[88,89,90],"Backend LLM","Ollama nativo + cualquier endpoint OpenAI","OpenAI, Ollama, Azure, LM Studio",[92,93,94],"Gestión de usuarios","Integrada, grupos, OIDC nativo","Integrada (AnythingLLM: espacios aislados)",[96,97,98],"RAG","Nativo, sin configuración","Nativo, configurable (LanceDB, pgvector)",[100,101,102],"Estrellas GitHub","150 000+ (MIT)","40 000+ (MIT) \u002F 20 000+ (MIT)",[104,105,106],"Caso de uso principal","Equipo con Ollama ya desplegado","RAG multi-fuente avanzado \u002F chat multi-backend",{"type":35,"title":108,"body":109},"Solución de problemas: errores comunes","**`Connection refused` al iniciar Open-WebUI.**\nOllama aún no está listo cuando Open-WebUI intenta conectarse. Espera 20 segundos y ejecuta `docker compose restart open-webui`.\n\n**El streaming se interrumpe tras 60 segundos.**\nTu proxy inverso aplica un timeout HTTP por defecto. Añade `proxy_read_timeout 300s;` en el bloque Nginx `location \u002F`.\n\n**`WebSocket connection failed`.**\nVerifica que las cabeceras `Upgrade` y `Connection` se transmitan correctamente por el proxy inverso.\n\n**La autenticación SSO devuelve `redirect_uri_mismatch`.**\nLa URL de callback declarada en tu proveedor de identidad no coincide con la que envía Open-WebUI. Debe ser exactamente `https:\u002F\u002Fopenwebui.yourdomain.com\u002Foauth\u002Foidc\u002Fcallback`.\n\n**Un usuario SSO puede iniciar sesión pero no tiene acceso a ningún modelo.**\nLas nuevas cuentas creadas mediante SSO se colocan por defecto en el rol `pending`. Cambia su rol a `user` en **Panel de administración → Usuarios**, o establece `DEFAULT_USER_ROLE=user` en las variables de entorno.",{"type":35,"title":111,"body":112},"Asegurar el acceso a la API de Ollama","Por defecto, Ollama escucha en `0.0.0.0:11434` dentro de su contenedor. La configuración `compose.yml` propuesta arriba no publica este puerto en el host — solo Open-WebUI accede a él a través de la red Docker interna. Esta es la postura correcta.\n\nSi necesitas acceder a la API de Ollama directamente (desde un IDE, un notebook Jupyter o una aplicación externa):\n\n1. **Túnel SSH**: `ssh -L 11434:localhost:11434 user@tu-vps` — la API es accesible localmente sin exposición pública.\n2. **Proxy inverso con autenticación**: expón Ollama detrás de Nginx con `auth_basic` o un token Bearer.\n\nNunca publiques el puerto 11434 directamente en la interfaz pública sin autenticación: la API de Ollama no tiene protección nativa contra accesos no autorizados.",{"type":74,"body":114},"Para mantener Open-WebUI actualizado, cambia la imagen de `ghcr.io\u002Fopen-webui\u002Fopen-webui:main` a `ghcr.io\u002Fopen-webui\u002Fopen-webui:v0.6.x` (o la última etiqueta estable) en tu `compose.yml`. La etiqueta `:main` sigue el desarrollo continuo — útil para probar nuevas funciones, menos predecible en producción. Consulta las notas de la versión en GitHub antes de cada actualización.",{"type":39,"title":116,"items":117},"Funciones avanzadas para explorar tras el despliegue",[118,119,120,121],"**Pipelines y funciones**: Open-WebUI permite escribir funciones Python que se intercalan en el flujo de conversación — filtros, enriquecedores de contexto, conectores a APIs externas.","**Modelos personalizados**: crea 'modelos' preconfigurados (instrucciones de sistema, temperatura, contexto) y compártelos con grupos de usuarios específicos.","**Generación de imágenes**: conecta Open-WebUI a una instancia local de Stable Diffusion o ComfyUI para generar imágenes directamente en el chat.","**Integración con herramientas externas**: mediante el protocolo MCP (Model Context Protocol), Open-WebUI puede llamar a herramientas externas — bases de datos, APIs REST, búsqueda web.",{"type":74,"title":123,"body":124},"Documentación oficial","Para la configuración avanzada y las opciones propias de la herramienta, consulta la \u003Ca href=\"https:\u002F\u002Fdocs.openwebui.com\">documentación oficial de Open-WebUI\u003C\u002Fa>. Esta guía cubre el despliegue básico y las configuraciones más habituales — los parámetros específicos de tu entorno (integración LDAP, configuración de pipelines, ajuste de embeddings) se encuentran en la documentación del proyecto.","Un VPS listo para Open-WebUI y Ollama","Open-WebUI con Ollama requiere un VPS con acceso root, Docker y suficiente RAM para cargar tus modelos. El VPS Cloud de ServOrbit ofrece la escalabilidad vertical necesaria para pasar de un modelo 7B a uno 13B sin migración.","Ver planes VPS Cloud","\u002Fvps-cloud",[130,148,164],{"id":17,"slug":131,"slugs":132,"title":136,"excerpt":137,"readTime":138,"views":139,"isPinned":19,"publishedAt":140,"updatedAt":21,"category":141,"categories":142,"featuredImage":29,"bgImage":30,"posterImage":144,"relatedSolution":145},"como-alojar-anythingllm-en-un-vps",{"fr":133,"en":134,"ar":135,"es":131},"heberger-anythingllm-vps","how-to-host-anythingllm-on-a-vps","كيفية-استضافة-anythingllm-على-خادم-vps","AnythingLLM en VPS: guía completa con trampas a evitar","Aloje AnythingLLM en un VPS: Docker, HTTPS y fijado de versión obligatorio. Trampas documentadas: :latest, Gemini v1.16 y la red Docker de Ollama.",8,0,"2026-06-11T00:00:00+00:00",{"id":18,"name":23,"slug":24,"color":25,"icon":26},[143],{"id":18,"name":23,"slug":24,"color":25,"icon":26},"\u002Fblog\u002Fcovers\u002Fheberger-anythingllm-vps-poster.svg",{"categorySlug":146,"appSlug":147},"inteligencia-artificial","anything-llm",{"id":149,"slug":150,"slugs":151,"title":155,"excerpt":156,"readTime":138,"views":139,"isPinned":19,"publishedAt":157,"updatedAt":21,"category":158,"categories":159,"featuredImage":29,"bgImage":30,"posterImage":161,"relatedSolution":162},2,"desplegar-dify-en-un-vps",{"fr":152,"en":153,"ar":154,"es":150},"deployer-dify-vps","deploying-dify-on-a-vps-ai-workflows-under-control","نشر-dify-على-vps-سير-عمل-الذكاء-الاصطناعي-تحت-السيطرة","Desplegar Dify en un VPS: guía completa de instalación y plugins","Instale Dify en un VPS ServOrbit: requisitos reales, Docker Compose, plugins offline, reverse proxy y solución de problemas.","2026-02-11T00:00:00+00:00",{"id":18,"name":23,"slug":24,"color":25,"icon":26},[160],{"id":18,"name":23,"slug":24,"color":25,"icon":26},"\u002Fblog\u002Fcovers\u002Fdeployer-dify-vps-poster.svg",{"categorySlug":24,"appSlug":163},"dify",{"id":165,"slug":166,"slugs":167,"title":171,"excerpt":172,"readTime":173,"views":139,"isPinned":19,"publishedAt":174,"updatedAt":21,"category":175,"categories":176,"featuredImage":29,"bgImage":30,"posterImage":178,"relatedSolution":179},177,"alojar-langfuse-en-un-vps",{"fr":168,"en":169,"ar":170,"es":166},"self-host-langfuse-vps","self-host-langfuse-on-a-vps-llm-observability-no-saas-bill","استضافة-langfuse-على-vps-مراقبة-llm-بلا-فاتورة-saas","Alojar Langfuse en un VPS: observabilidad LLM sin SaaS","Autoaloje Langfuse en un VPS: la plataforma open source de observabilidad LLM. Rastree cada llamada de IA, evalúe sus prompts y controle los costos, sin SaaS.",7,"2026-07-12T00:00:00+00:00",{"id":18,"name":23,"slug":24,"color":25,"icon":26},[177],{"id":18,"name":23,"slug":24,"color":25,"icon":26},"\u002Fblog\u002Fcovers\u002Fself-host-langfuse-vps-poster.svg",{"categorySlug":146,"appSlug":180},"langfuse",1789665028799]