Communityoplossing

Installeer de TP-Link Omada Controller op CasaOS met Docker

A 2023 CasaOS tutorial introduced TP-Link Omada Controller; current container packaging requires persistent volumes and multiple management/discovery ports.

Installeer TP-Link Omada Controller op CasaOS als een permanente Docker-service en behoud de data-, werk- en logmappen. De oude tutorial uit 2023 blijft conceptueel nuttig, maar de onderhouden mbentley/omada-controller-image is geëvolueerd en huidige implementaties moeten meerdere TCP- en UDP-poorten beschikbaar maken voor detectie, adoptie, beheer en captive-portalfuncties.

Behandel Omada niet als een webapp met één poort. De webinterface kan succesvol openen terwijl detectie en apparaatadoptie mislukken omdat UDP- of beheerpoorten ontbreken.

Gebruik een onderhouden Omada Docker-image

De huidige Omada Controller Docker-image wordt actief onderhouden en bevat actuele upgrade-instructies.

Behoud alle drie de belangrijkste datapaden

De image documenteert permanente volumes voor:

  • /opt/tplink/EAPController/data
  • /opt/tplink/EAPController/work
  • /opt/tplink/EAPController/logs

Koppel deze aan CasaOS-AppData-mappen, zodat upgrades de controllerstatus niet wissen.

Publiceer de vereiste poorten

Omada gebruikt meer dan alleen de beheerinterface. De huidige containerdocumentatie bevat poorten zoals:

  • 8043/TCP voor HTTPS-beheer;
  • 8088/TCP voor HTTP-beheer;
  • 8843/TCP voor de HTTPS-portal;
  • 27001/UDP en 29810/UDP voor detectie;
  • 29811–29817/TCP voor apparaatbeheer in huidige releases.

Publiceer alleen de services die je implementatie nodig heeft, maar laat detectie- en adoptiepoorten niet weg om vervolgens te concluderen dat de controller defect is.

Bridgemodus werkt meestal

Omada-apparaten kunnen via gepubliceerde hostpoorten communiceren met een container. Je hebt niet automatisch hostnetwerken of een speciaal macvlan-adres nodig.

Als apparaatdetectie niet werkt tussen VLAN's, is dat een probleem met routerings- en netwerkontwerp, niet met de installatie van CasaOS.

Installeren als aangepaste CasaOS-app

  1. Maak een aangepaste Docker-app.
  2. Gebruik de huidige mbentley/omada-controller image/tag.
  3. Koppel de permanente data-, werk- en logmappen.
  4. Publiceer de vereiste TCP- en UDP-poorten.
  5. Stel een herstartbeleid in, zoals tenzij gestopt.
  6. Start de container en open de HTTPS-beheerpoort.

Maak een back-up van de controller vóór grote upgrades

Omada-controllerupgrades kunnen databasewijzigingen omvatten. Exporteer een back-up van de controller voordat je tussen grote versies wisselt, vooral bij releases waarvoor migratiestappen nodig zijn.

Beheerpoorten niet openbaar beschikbaar maken

Houd de controller op een vertrouwd LAN of privé-VPN. Gebruik de Docker-implementatiehandleiding voor dezelfde principes voor containerimplementatie.

Een stabiel controlleradres gebruiken

Omada-apparaten moeten de controller na een herstart kunnen blijven vinden. Geef de CasaOS-server een stabiel LAN-adres via een DHCP-reservering of een zorgvuldig beheerd statisch IP-adres. Als het hostadres verandert, kunnen eerder geadopteerde apparaten verbinding blijven proberen te maken met het oude controlleradres.

Detectie tussen VLAN's kan aanvullende netwerkontwerpen vereisen

Lokale broadcastdetectie werkt het best wanneer de controller en nieuwe Omada-apparaten zich op hetzelfde layer-2-netwerk bevinden. Als je accesspoints en controller zich op verschillende VLAN's bevinden, zorgt het simpelweg publiceren van Docker-poorten er mogelijk niet voor dat detectiebroadcasts de router passeren.

Gebruik in dat geval TP-Link's ondersteunde layer-3-adoptie-/informproces of configureer routerings- en firewallregels bewust. Probeer een VLAN-routeringsprobleem niet op te lossen door de container herhaaldelijk opnieuw te installeren.

Java-geheugen controleren op kleine CasaOS-hosts

Omada is een Java-toepassing en kan aanzienlijk meer geheugen gebruiken dan lichte DNS- of dashboardcontainers. De onderhouden image stelt geheugengerelateerde instellingen beschikbaar; implementaties met beperkte resources moeten voldoende RAM overlaten voor CasaOS, Docker en andere services.

Als de container onder belasting opnieuw opstart, controleer dan de logboeken en het geheugengebruik voordat je aanneemt dat de database beschadigd is.

Apparaatadoptie na elke upgrade controleren

Bevestig na een grote Omada-update dat de controllerinterface opent, geadopteerde apparaten verbonden blijven en de detectie- en adoptiepoorten nog steeds zijn gepubliceerd. Dat een container actief is, is geen afdoend bewijs dat de netwerkbeheerlaag goed functioneert.

Veelgestelde vragen

Waarom kan ik Omada openen, maar worden apparaten niet gedetecteerd?

De webpoort kan werken terwijl UDP-detectiepoorten of TCP-beheerpoorten ontbreken. Controleer elke vereiste gepubliceerde poort.

Heb ik de hostmodus nodig?

Nee. De bridgemodus met correct gepubliceerde poorten werkt voor veel implementaties.

Waarvan moet ik een back-up maken?

Bewaar de gedocumenteerde data-, web- en logmappen en gebruik ook de eigen controllerback-up van Omada vóór grote upgrades.

Kan ik Omada rechtstreeks blootstellen aan het internet?

Vermijd dit. Houd de beheerinterface achter het LAN of privétoegang op afstand.