커뮤니티 솔루션

Docker로 CasaOS에 TP-Link Omada 컨트롤러 설치

A 2023 CasaOS tutorial introduced TP-Link Omada Controller; current container packaging requires persistent volumes and multiple management/discovery ports.

TP-Link Omada Controller를 CasaOS에 영구 Docker 서비스로 설치하고 데이터, 작업 및 로그 디렉터리를 보존합니다. 이전 2023년 튜토리얼은 개념적으로 여전히 유용하지만, 유지 관리되는 mbentley/omada-controller 이미지는 발전했으며 현재 배포에서는 검색, 채택, 관리 및 캡티브 포털 기능을 위해 여러 TCP 및 UDP 포트를 노출해야 합니다.

Omada를 단일 포트 웹 앱으로 취급하지 마세요. UDP 또는 관리 포트가 누락되면 웹 UI는 정상적으로 열리면서도 검색 및 장치 채택에 실패할 수 있습니다.

유지 관리되는 Omada Docker 이미지를 사용합니다

현재 Omada Controller Docker 이미지는 활발하게 유지 관리되며 최신 업그레이드 지침을 포함합니다.

세 가지 주요 데이터 경로를 모두 영구 저장합니다

이미지는 다음 영구 볼륨을 문서화합니다.

  • /opt/tplink/EAPController/data
  • /opt/tplink/EAPController/work
  • /opt/tplink/EAPController/logs

업그레이드해도 컨트롤러 상태가 삭제되지 않도록 해당 경로를 CasaOS AppData 폴더에 매핑합니다.

필요한 포트를 노출합니다

Omada는 관리 UI 외에도 더 많은 기능을 사용합니다. 현재 컨테이너 문서에는 다음과 같은 포트가 포함되어 있습니다.

  • HTTPS 관리를 위한 8043/TCP;
  • HTTP 관리를 위한 8088/TCP;
  • HTTPS 포털을 위한 8843/TCP;
  • 검색을 위한 27001/UDP 및 29810/UDP;
  • 현재 릴리스에서 장치 관리를 위한 29811–29817/TCP.

배포에 필요한 서비스만 게시하되, 검색/채택 포트를 누락한 뒤 컨트롤러가 고장 났다고 진단하지 마세요.

브리지 모드는 일반적으로 작동합니다

Omada 장치는 게시된 호스트 포트를 통해 컨테이너와 통신할 수 있습니다. 호스트 네트워킹이나 전용 macvlan 주소가 항상 필요한 것은 아닙니다.

VLAN 간 장치 검색에 실패하면 CasaOS 설치 문제가 아니라 라우팅된 검색/네트워크 설계 문제입니다.

CasaOS 사용자 지정 앱으로 설치하는 방법

  1. 사용자 지정 Docker 앱을 만듭니다.
  2. 현재 버전을 사용합니다 mbentley/omada-controller 이미지/태그.
  3. 영구 데이터/작업/로그 디렉터리를 매핑합니다.
  4. 필요한 TCP 및 UDP 포트를 게시합니다.
  5. 다음과 같은 재시작 정책을 설정합니다 중지되지 않은 경우.
  6. 컨테이너를 시작하고 HTTPS 관리 포트를 엽니다.

대규모 업그레이드 전에 컨트롤러 백업

Omada 컨트롤러 업그레이드에는 데이터베이스 변경이 포함될 수 있습니다. 주요 버전을 변경하기 전에, 특히 마이그레이션 단계가 필요한 릴리스로 업그레이드할 때는 컨트롤러 백업을 내보내세요.

관리 포트를 공개적으로 노출하지 마세요.

컨트롤러는 신뢰할 수 있는 LAN 또는 비공개 VPN에 유지하세요. 동일한 컨테이너 배포 원칙에 따라 Docker 배포 가이드를 사용하세요.

안정적인 컨트롤러 주소 사용

Omada 장치는 재부팅 후에도 컨트롤러를 계속 찾아야 합니다. DHCP 예약 또는 신중하게 관리되는 고정 IP를 통해 CasaOS 서버에 안정적인 LAN 주소를 할당하세요. 호스트 주소가 변경되면 이미 도입된 장치가 이전 컨트롤러 주소에 계속 연결을 시도할 수 있습니다.

VLAN 간 검색에는 추가적인 네트워크 설계가 필요할 수 있습니다.

로컬 브로드캐스트 검색은 컨트롤러와 새 Omada 장치가 동일한 레이어 2 네트워크에 있을 때 가장 잘 작동합니다. 액세스 포인트와 컨트롤러가 서로 다른 VLAN에 있다면 Docker 포트를 단순히 게시하는 것만으로는 라우터를 넘어 검색 브로드캐스트가 전달되지 않을 수 있습니다.

그 경우 TP-Link에서 지원하는 레이어 3 도입/inform 프로세스를 사용하거나 라우팅/방화벽 규칙을 신중하게 구성하세요. 컨테이너를 반복해서 다시 설치하는 방식으로 VLAN 라우팅 문제를 해결하려 하지 마세요.

소형 CasaOS 호스트의 Java 메모리 확인

Omada는 Java 애플리케이션이므로 가벼운 DNS 또는 대시보드 컨테이너보다 훨씬 많은 메모리를 사용할 수 있습니다. 유지 관리되는 이미지는 메모리 관련 설정을 제공하며, 리소스가 제한된 배포 환경에서는 CasaOS, Docker 및 기타 서비스에 충분한 RAM을 남겨 두어야 합니다.

부하가 걸릴 때 컨테이너가 재시작되면 데이터베이스가 손상되었다고 단정하기 전에 로그와 메모리 압박 상태를 확인하세요.

모든 업그레이드 후 장치 도입 확인

Omada를 주요 버전으로 업데이트한 후 컨트롤러 UI가 열리는지, 도입된 장치가 계속 연결되어 있는지, 검색/도입 포트가 여전히 게시되어 있는지 확인하세요. 컨테이너가 “실행 중”이라는 사실만으로 네트워크 관리 영역이 정상이라고 판단할 수는 없습니다.

FAQ

Omada는 열리는데 장치가 검색되지 않는 이유는 무엇인가요?

웹 포트는 작동하더라도 UDP 검색 포트나 TCP 관리 포트가 누락될 수 있습니다. 필요한 모든 게시 포트를 확인하세요.

호스트 모드가 필요한가요?

아니요. 올바르게 포트를 게시한 브리지 모드는 많은 배포 환경에서 작동합니다.

무엇을 백업해야 하나요?

문서에 명시된 데이터/작업/로그 디렉터리를 영구 저장하고, 주요 업그레이드 전에 Omada 자체 컨트롤러 백업도 사용하세요.

Omada를 인터넷에 직접 노출해도 되나요?

그렇게 하지 마세요. 관리 UI는 LAN 또는 비공개 원격 액세스 뒤에 두세요.