Solución de la comunidad

Instala el controlador TP-Link Omada en CasaOS con Docker

A 2023 CasaOS tutorial introduced TP-Link Omada Controller; current container packaging requires persistent volumes and multiple management/discovery ports.

Instala TP-Link Omada Controller en CasaOS como un servicio Docker persistente y conserva sus directorios de datos, trabajo y registros. El antiguo tutorial de 2023 sigue siendo útil en términos generales, pero la imagen mantenida mbentley/omada-controller ha evolucionado y las implementaciones actuales deben exponer varios puertos TCP y UDP para las funciones de detección, adopción, administración y portal cautivo.

No trates Omada como una aplicación web de un solo puerto. La interfaz web puede abrirse correctamente mientras la detección y adopción de dispositivos fallan porque faltan puertos UDP o de administración.

Usa una imagen de Docker de Omada mantenida

La imagen de Docker de Omada Controller actual se mantiene activamente e incluye orientación actualizada sobre las actualizaciones.

Conserva las tres rutas de datos principales

La imagen documenta volúmenes persistentes para:

  • /opt/tplink/EAPController/data
  • /opt/tplink/EAPController/work
  • /opt/tplink/EAPController/logs

Asigna esos directorios a las carpetas AppData de CasaOS para que las actualizaciones no borren el estado del controlador.

Expón los puertos necesarios

Omada utiliza más que la interfaz de administración. La documentación actual del contenedor incluye puertos como:

  • 8043/TCP para la administración HTTPS;
  • 8088/TCP para la administración HTTP;
  • 8843/TCP para el portal HTTPS;
  • 27001/UDP y 29810/UDP para la detección;
  • 29811–29817/TCP para la administración de dispositivos en las versiones actuales.

Publica solo los servicios que necesite tu implementación, pero no omitas los puertos de detección y adopción para luego diagnosticar el controlador como defectuoso.

El modo puente suele funcionar

Los dispositivos Omada pueden comunicarse con un contenedor mediante los puertos publicados del host. No necesitas automáticamente usar la red del host ni una dirección macvlan dedicada.

Si la detección de dispositivos falla entre VLAN, se trata de un problema de detección enrutada o de diseño de red, no de un problema de instalación de CasaOS.

Cómo instalarlo como una aplicación personalizada de CasaOS

  1. Crea una aplicación Docker personalizada.
  2. Usa la versión actual de mbentley/omada-controller image/tag.
  3. Asigna los directorios persistentes de datos, trabajo y registros.
  4. Publica los puertos TCP y UDP necesarios.
  5. Establece una política de reinicio como unless-stopped.
  6. Inicia el contenedor y abre el puerto de administración HTTPS.

Haz una copia de seguridad del controlador antes de las actualizaciones principales

Las actualizaciones del controlador Omada pueden incluir cambios en la base de datos. Exporta una copia de seguridad del controlador antes de cambiar de versión principal, especialmente en versiones que requieren pasos de migración.

No expongas públicamente los puertos de administración

Mantén el controlador en una LAN de confianza o una VPN privada. Utiliza la guía de implementación de Docker para aplicar los mismos principios de implementación de contenedores.

Usa una dirección estable para el controlador

Los dispositivos Omada deben seguir encontrando el controlador después de reiniciarse. Asigna al servidor CasaOS una dirección LAN estable mediante una reserva DHCP o una IP estática gestionada cuidadosamente. Si cambia la dirección del host, los dispositivos adoptados anteriormente pueden seguir intentando conectarse a la dirección antigua del controlador.

El descubrimiento entre VLAN puede requerir un diseño de red adicional

El descubrimiento mediante difusión local funciona mejor cuando el controlador y los nuevos dispositivos Omada están en la misma red de capa 2. Si los puntos de acceso y el controlador se encuentran en VLAN diferentes, publicar simplemente los puertos de Docker puede no hacer que las difusiones de descubrimiento atraviesen el enrutador.

En ese caso, utiliza el proceso compatible de adopción/información de capa 3 de TP-Link o configura deliberadamente las reglas de enrutamiento y del cortafuegos. No intentes resolver un problema de enrutamiento entre VLAN reinstalando repetidamente el contenedor.

Comprueba la memoria de Java en hosts CasaOS pequeños

Omada es una aplicación Java y puede consumir bastante más memoria que los contenedores ligeros de DNS o paneles. La imagen mantenida permite configurar parámetros relacionados con la memoria, y las implementaciones con recursos limitados deben dejar suficiente RAM para CasaOS, Docker y otros servicios.

Si el contenedor se reinicia bajo carga, revisa los registros y la presión de memoria antes de asumir que la base de datos está dañada.

Verifica la adopción de dispositivos después de cada actualización

Después de una actualización importante de Omada, confirma que la interfaz del controlador se abre, que los dispositivos adoptados siguen conectados y que los puertos de descubrimiento y adopción siguen publicados. Que un contenedor esté «en ejecución» no demuestra por sí solo que el plano de gestión de red esté funcionando correctamente.

Preguntas frecuentes

¿Por qué puedo abrir Omada, pero no se detectan los dispositivos?

El puerto web puede funcionar aunque falten los puertos UDP de descubrimiento o los puertos TCP de administración. Comprueba que todos los puertos necesarios estén publicados.

¿Necesito el modo de red del host?

No. El modo puente con los puertos publicados correctamente funciona en muchas implementaciones.

¿Qué debo respaldar?

Conserva los directorios documentados de datos, funcionamiento y registros, y utiliza también la copia de seguridad del propio controlador de Omada antes de las actualizaciones importantes.

¿Puedo exponer Omada directamente a Internet?

Evítalo. Mantén la interfaz de administración detrás de la LAN o de un acceso remoto privado.