Под запросом «wan stable diffusion» обычно скрывается одна из двух задач: либо нужно открыть доступ к веб-интерфейсу Stable Diffusion (Automatic1111 или ComfyUI) из внешней сети — через WAN, либо речь идёт о видеомодели Wan 2.1 от Alibaba, которую запускают внутри ComfyUI наряду с классическими чекпоинтами Stable Diffusion. Оба сценария требуют разных действий, и путать их нельзя: в первом случае настраивается сеть, во втором — скачиваются веса модели и ноды.
В этой статье разберём оба направления: безопасную публикацию интерфейса генерации изображений в интернет и базовый запуск Wan 2.1 для генерации видео. Точные пункты меню и названия нод зависят от версии вашего интерфейса, поэтому сверяйтесь с документацией конкретной сборки.
Что означает «WAN» применительно к Stable Diffusion
По умолчанию веб-интерфейсы Stable Diffusion слушают только локальный адрес 127.0.0.1, то есть доступны исключительно с того же компьютера. Когда пользователь хочет генерировать изображения с ноутбука, телефона или из другой сети, возникает задача «выставить» сервер наружу — в локальную сеть (LAN) или в интернет (WAN).
Важно различать два уровня доступа. Локальная сеть — это устройства, подключённые к вашему роутеру; для неё достаточно параметра --listen. Глобальная сеть — доступ из любой точки интернета; здесь потребуется либо проброс портов на роутере, либо туннель. Проброс портов без защиты — самый рискованный вариант, и ниже объясним почему.
⚠️ Внимание: открытый в интернет интерфейс Automatic1111 без авторизации позволяет любому запускать код на вашем ПК через встроенные функции расширений. Никогда не публикуйте порт напрямую без пароля и без VPN/туннеля.
Доступ в пределах локальной сети
Самый безопасный сценарий — доступ к Stable Diffusion с других устройств дома. Для Automatic1111 запустите webui-user.bat с параметрами командной строки:
set COMMANDLINE_ARGS=--listen --port 7860
После запуска интерфейс станет доступен по адресу http://IP-компьютера:7860 с любого устройства в той же сети. Узнать локальный IP можно командой ipconfig в командной строке Windows — ищите строку «IPv4-адрес» вашего адаптера.
Для ComfyUI аналогичный параметр передаётся при запуске: python main.py --listen 0.0.0.0 --port 8188. Если страница не открывается с другого устройства, проверьте брандмауэр Windows — возможно, он блокирует входящие подключения на выбранный порт.
☑️ Проверка доступа по локальной сети
Выход в WAN: безопасные варианты
Прямой проброс порта на роутере (port forwarding) технически работает, но открывает интерфейс всему интернету. Рассмотрите более защищённые альтернативы:
- 🔐 VPN-сервер дома (WireGuard, OpenVPN или встроенный в роутер) — внешнее устройство подключается к вашей сети как локальное, и Stable Diffusion остаётся «внутри».
- 🌐 Туннели вроде Cloudflare Tunnel или ngrok — создают зашифрованный канал к вашему порту без открытия портов на роутере и без белого IP.
- 🔑 Встроенная авторизация — параметр
--gradio-auth логин:парольв Automatic1111 добавляет форму входа; это минимум, если туннель всё же публичный. - 🛡️ Обратный прокси с HTTPS (nginx, Caddy) — для постоянного решения с собственным доменом.
Комбинация «туннель + авторизация» считается разумным компромиссом между удобством и безопасностью. Полностью открытый порт с параметром --listen и без пароля — это фактически публичный сервер удалённого выполнения кода.
⚠️ Внимание: некоторые расширения Automatic1111 содержат уязвимости, позволяющие читать файлы с диска через веб-интерфейс. Перед публикацией в WAN отключите все расширения, которые не нужны для удалённой работы.
Сравнение способов удалённого доступа
| Способ | Сложность | Безопасность | Требования |
|---|---|---|---|
| Только LAN (--listen) | Низкая | Высокая внутри дома | Ничего дополнительно |
| VPN (WireGuard) | Средняя | Высокая | Настройка сервера или роутера |
| Cloudflare Tunnel | Средняя | Высокая при включённом доступе | Аккаунт Cloudflare |
| ngrok | Низкая | Средняя | Аккаунт, адрес меняется на бесплатном тарифе |
| Проброс портов | Низкая | Низкая | Белый IP от провайдера |
Выбор зависит от сценария. Для разовой демонстрации хватит ngrok, для постоянной работы с телефона — VPN или Cloudflare Tunnel. Проброс портов оставьте как крайний вариант и только с авторизацией.
Wan 2.1 — видеомодель в экосистеме Stable Diffusion
Второе значение запроса — Wan 2.1, открытая модель генерации видео от Alibaba. Она не является чекпоинтом Stable Diffusion, но запускается в том же ComfyUI, поэтому пользователи часто ищут её в связке с привычным инструментарием. Модель генерирует короткие ролики по текстовому описанию (text-to-video) или по стартовому кадру (image-to-video).
Для запуска понадобятся: актуальная версия ComfyUI, скачанные веса модели (основная модель, текстовый энкодер и VAE) и workflow в формате JSON, который обычно публикуется вместе с моделью. Файлы размещаются в соответствующих подпапках каталога ComfyUI/models/ — точные пути указаны в инструкции к конкретному релизу.
Почему Wan 2.1 требовательна к видеокарте
Генерация видео обрабатывает десятки кадров одновременно, поэтому потребление видеопамяти заметно выше, чем при генерации одиночного изображения. Существуют облегчённые (quantized) версии модели и режимы снижения разрешения, позволяющие работать на картах с меньшим объёмом VRAM. Конкретные требования зависят от выбранной версии весов — сверяйтесь с описанием релиза.
Если генерация завершается ошибкой нехватки памяти, уменьшите разрешение и число кадров в нодах workflow, либо попробуйте облегчённую версию весов. Также проверьте, что все три компонента (модель, энкодер, VAE) соответствуют друг другу по версии — несовместимость файлов даёт искажённый или чёрный результат.
Типичные проблемы и их диагностика
Разберём частые симптомы при обоих сценариях. Если интерфейс недоступен извне, двигайтесь по цепочке: сначала проверьте доступ по локальному IP, затем — через туннель, затем — авторизацию. Сбой на любом шаге локализует проблему.
- 🚫 Страница не открывается даже в LAN — сервер запущен без
--listenили порт занят другой программой. - ⏱️ Туннель открывается, но интерфейс не грузится — возможно, Gradio или ComfyUI блокирует внешний хост; проверьте логи запуска.
- 🖼️ Wan 2.1 выдаёт чёрное видео — вероятная причина: несовпадение версий VAE и основной модели или нехватка VRAM.
- 🐢 Очень медленная генерация по сети — узкое место обычно не сеть, а сама видеокарта; удалённый доступ почти не влияет на скорость рендера.
Логи — главный инструмент диагностики. Окно консоли, из которого запущен сервер, показывает ошибки загрузки моделей, нехватку памяти и отклонённые подключения. Сохраняйте текст ошибки перед поиском решения: формулировка часто указывает точную причину.
FAQ: частые вопросы
Можно ли открыть Stable Diffusion в интернет без белого IP?
Да. Туннели вроде Cloudflare Tunnel или ngrok работают через исходящее соединение, поэтому белый статический IP не требуется. VPN с собственным VPS — ещё один вариант.
Чем Wan 2.1 отличается от обычного Stable Diffusion?
Stable Diffusion генерирует статичные изображения, а Wan 2.1 — видеоролики. Это отдельная модель с собственными весами, но она запускается в том же интерфейсе ComfyUI через специальные ноды.
Безопасно ли использовать --gradio-auth?
Это базовая защита формой входа, которая лучше полного отсутствия авторизации. Однако для постоянного публичного доступа надёжнее сочетать её с туннелем или VPN, а не с открытым пробросом портов.
Сколько видеопамяти нужно для Wan 2.1?
Точные требования зависят от версии весов и настроек (разрешение, число кадров). Полные версии требовательны к VRAM; облегчённые варианты позволяют работать на менее мощных картах. Ориентируйтесь на документацию конкретного релиза модели.
Почему с телефона не открывается интерфейс по локальному IP?
Проверьте, что телефон подключён к той же Wi-Fi сети, брандмауэр Windows пропускает входящие на порт сервера, а сервер запущен с параметром --listen. Также убедитесь, что роутер не изолирует клиентов Wi-Fi друг от друга (функция AP Isolation).