Rozwiązanie społecznościowe

Zainstaluj kontroler TP-Link Omada w CasaOS za pomocą Dockera

A 2023 CasaOS tutorial introduced TP-Link Omada Controller; current container packaging requires persistent volumes and multiple management/discovery ports.

Zainstaluj kontroler TP-Link Omada w CasaOS jako trwałą usługę Docker i zachowaj jego katalogi danych, pracy oraz dzienników. Stary poradnik z 2023 roku pozostaje przydatny koncepcyjnie, ale utrzymywany obraz mbentley/omada-controller ewoluował, a bieżące wdrożenia muszą udostępniać kilka portów TCP i UDP na potrzeby wykrywania, adopcji, zarządzania i funkcji portalu captive.

Nie traktuj Omada jak aplikacji internetowej korzystającej z jednego portu. Interfejs WWW może otwierać się poprawnie, podczas gdy wykrywanie i adopcja urządzeń kończą się niepowodzeniem z powodu braku portów UDP lub portów zarządzania.

Użyj utrzymywanego obrazu Omada dla Dockera

Aktualny obraz Omada Controller dla Dockera jest aktywnie utrzymywany i zawiera aktualne wskazówki dotyczące aktualizacji.

Zachowaj wszystkie trzy główne ścieżki danych

Obraz dokumentuje trwałe woluminy dla:

  • /opt/tplink/EAPController/data
  • /opt/tplink/EAPController/work
  • /opt/tplink/EAPController/logs

Zamapuj je na foldery AppData CasaOS, aby aktualizacje nie usuwały stanu kontrolera.

Udostępnij wymagane porty

Omada korzysta z większej liczby portów niż tylko interfejs zarządzania. Bieżąca dokumentacja kontenera obejmuje między innymi takie porty:

  • 8043/TCP do zarządzania przez HTTPS;
  • 8088/TCP do zarządzania przez HTTP;
  • 8843/TCP dla portalu HTTPS;
  • 27001/UDP i 29810/UDP do wykrywania;
  • 29811–29817/TCP do zarządzania urządzeniami w bieżących wydaniach.

Publikuj tylko usługi wymagane przez dane wdrożenie, ale nie pomijaj portów wykrywania i adopcji, a następnie nie diagnozuj kontrolera jako uszkodzonego.

Tryb mostu zwykle działa

Urządzenia Omada mogą komunikować się z kontenerem za pośrednictwem opublikowanych portów hosta. Nie potrzebujesz automatycznie sieci hosta ani dedykowanego adresu macvlan.

Jeśli wykrywanie urządzeń nie działa między sieciami VLAN, jest to problem routowanego wykrywania/projektowania sieci, a nie problem instalacji CasaOS.

Jak zainstalować jako niestandardową aplikację CasaOS

  1. Utwórz niestandardową aplikację Docker.
  2. Użyj bieżącego mbentley/omada-controller image/tag.
  3. Zamapuj katalogi trwałych danych, pracy i dzienników.
  4. Opublikuj wymagane porty TCP i UDP.
  5. Ustaw zasadę ponownego uruchamiania, taką jak unless-stopped.
  6. Uruchom kontener i otwórz port zarządzania HTTPS.

Utwórz kopię zapasową kontrolera przed głównymi aktualizacjami

Aktualizacje kontrolera Omada mogą obejmować zmiany w bazie danych. Przed zmianą głównych wersji wyeksportuj kopię zapasową kontrolera, szczególnie w przypadku wydań wymagających migracji.

Nie udostępniaj publicznie portów zarządzania

Trzymaj kontroler w zaufanej sieci LAN lub prywatnej sieci VPN. Skorzystaj z przewodnika wdrażania Dockera, aby zastosować te same zasady wdrażania kontenerów.

Używaj stałego adresu kontrolera

Urządzenia Omada muszą nadal znajdować kontroler po ponownym uruchomieniu. Nadaj serwerowi CasaOS stały adres w sieci LAN za pomocą rezerwacji DHCP lub starannie zarządzanego statycznego adresu IP. Jeśli adres hosta się zmieni, wcześniej zaadoptowane urządzenia mogą nadal próbować łączyć się ze starym adresem kontrolera.

Wykrywanie między sieciami VLAN może wymagać dodatkowego zaprojektowania sieci

Lokalne wykrywanie za pomocą rozgłoszeń działa najlepiej, gdy kontroler i nowe urządzenia Omada znajdują się w tej samej sieci warstwy 2. Jeśli punkty dostępowe i kontroler są w różnych sieciach VLAN, samo opublikowanie portów Dockera może nie wystarczyć do przekazania rozgłoszeń przez router.

W takim przypadku użyj obsługiwanego przez TP-Link procesu adopcji/informowania warstwy 3 lub celowo skonfiguruj reguły routingu i zapory. Nie próbuj rozwiązywać problemu routingu VLAN przez wielokrotne ponowne instalowanie kontenera.

Sprawdzaj zużycie pamięci Java na małych hostach CasaOS

Omada jest aplikacją Java i może zużywać znacznie więcej pamięci niż lekkie kontenery DNS lub paneli. Utrzymywane obrazy udostępniają ustawienia związane z pamięcią, a we wdrożeniach z ograniczonymi zasobami należy pozostawić wystarczającą ilość pamięci RAM dla CasaOS, Dockera i innych usług.

Jeśli kontener uruchamia się ponownie pod obciążeniem, przed uznaniem, że baza danych jest uszkodzona, sprawdź logi i presję na pamięć.

Weryfikuj adopcję urządzeń po każdej aktualizacji

Po każdej większej aktualizacji Omady sprawdź, czy interfejs kontrolera się otwiera, zaadoptowane urządzenia pozostają połączone, a porty wykrywania i adopcji nadal są opublikowane. Kontener w stanie „działa” nie jest wystarczającym dowodem sprawności płaszczyzny zarządzania siecią.

FAQ

Dlaczego mogę otworzyć Omadę, ale urządzenia nie są wykrywane?

Port interfejsu WWW może działać, nawet jeśli brakuje portów UDP wykorzystywanych do wykrywania lub portów TCP do zarządzania. Sprawdź wszystkie wymagane opublikowane porty.

Czy potrzebuję trybu hosta?

Nie. Tryb mostu z prawidłowo opublikowanymi portami działa w wielu wdrożeniach.

Co należy uwzględnić w kopii zapasowej?

Zachowaj opisane katalogi danych, konfiguracji i logów, a przed większymi aktualizacjami skorzystaj również z wbudowanej funkcji tworzenia kopii zapasowej kontrolera Omada.

Czy mogę bezpośrednio udostępnić Omadę w internecie?

Unikaj tego. Trzymaj interfejs zarządzania za siecią LAN lub prywatnym dostępem zdalnym.