Das Bild ist eine vereinfachte, grafische Darstellung des TP-Link Omada SDN Systems. Im Zentrum befindet sich ein stilisierter Server, der durch seine Form und angedeutete Recheneinheiten als solcher erkennbar ist. Auf diesem Server ist eine Benutzeroberfläche oder ein Bildschirm visualisiert, der das Omada Controller-Interface symbolisiert und die softwaredefinierte Natur des Systems hervorhebt.

TP-Link Omada V5: Installation & Einrichtung des SDN Controllers auf Debian 12

Zentrale Wireles Netzwerküberwachung mit TP-Link Omada SDN

In der Welt der Netzwerkverwaltung wird die zentrale Steuerung immer wichtiger. Statt einzelne Access Points und Switches manuell zu konfigurieren, bietet das TP-Link Omada Software Defined Networking (SDN) eine umfassende Lösung für die zentralisierte Verwaltung deines Netzwerks. Mit Omada SDN erhältst du volle Kontrolle über deine Netzwerkgeräte von einem einzigen Dashboard aus, was die Administration erheblich vereinfacht und die Netzwerksicherheit verbessert.

Dieser Beitrag führt dich durch die Installation und grundlegende Konfiguration des TP-Link Omada Controllers Version 5 auf einem Debian 12 Server in einem Docker-Container. Du lernst, wie du den Controller in Betrieb nimmst, um deine Omada Access Points und Switches effizient zu verwalten.

Omada kann sowohl als Docker ausgerollt oder als direkte Installation ausgeführt werden. Hier installieren wir Omada direckt.

Voraussetzungen für Omada Controller

  • Ein Debian 12 Server
  • Root-Zugriff oder ein Benutzer mit sudo-Rechten
  • Grundlegende Kenntnisse in der Linux-Befehlszeile

Struktureller Aufbau

Das Bild zeigt einen vereinfachten, schematischen Aufbau eines Netzwerks, der die grundlegende Verbindung von externen Diensten bis zu den Endgeräten darstellt.

Von links nach rechts sind folgende Elemente und ihre Verbindungen dargestellt:

    Ein Globus-Symbol (Erde): Dieses repräsentiert das Internet oder eine externe Netzwerkquelle.
    Roter Doppelpfeil: Verbindet den Globus mit dem nächsten Element und symbolisiert den externen Datenverkehr.
    Sanduhr-ähnliches oder trichterförmiges Symbol: Dieses Element steht für einen Router oder eine Firewall, die den Datenverkehr zwischen dem Internet und dem internen Netzwerk steuert und filtert.
    Orangener Doppelpfeil: Verbindet das Sanduhr-Symbol mit dem nächsten Element.
    Grüner Doppelpfeil: Verbindet das nächste Element mit dem Router/Firewall.
    Ein Netzwerk-Switch (blaues Gerät mit mehreren Ports): Dieses Symbol stellt einen TP-Link Omada Switch dar, der als zentrale Verteilungsstelle für kabelgebundene Verbindungen im lokalen Netzwerk dient. Es sind mehrere kreisförmige Punkte an der Unterseite des Switches zu sehen, die die physischen Ports andeuten.
    Blaue Doppelpfeile: Vom Switch führen zwei blaue Doppelpfeile zu den letzten beiden Elementen.
    Zwei Access Points (rechteckige, flache Geräte mit WLAN-Symbol): Diese beiden Symbole repräsentieren TP-Link Omada Access Points, die über eine kabelgebundene Verbindung (angedeutet durch die blauen Pfeile) mit dem Switch verbunden sind und drahtlose Konnektivität bereitstellen. Auf jedem Access Point ist ein stilisiertes WLAN-Symbol oder ähnliches Muster zu sehen.

Anforderungen des LXC

  • CPU: 4 Core
  • Ram: 4 GB
  • Bootdisk-Größe: 8 GB

Firewall Regeln für Omada

Sollten der Omada Controller und die Access Points in verschiedenen Netzwerksegmenten eingesetzt werden, müssen folgende Firewall-Regeln gesetzt werden, um eine reibungslose Kommunikation zu gewährleisten:

  • Controller zu Access Points:
    • TCP Port 27001 & 27002: Für die Gerätekommunikation.
    • UDP Port 29810-29813: Für die Geräteerkennung und -kommunikation.
  • Access Points zu Controller:
    • TCP Port 27001 & 27002: Für die Gerätekommunikation (Antwortverkehr).
  • Clients zu Controller (optional, für Portal/Gastnetzwerk):
    • TCP Port 8843 (HTTPS) & 8880 (HTTP Portal): Falls ein Gastportal oder Captive Portal über den Controller bereitgestellt wird.
  • Web-Interface Zugriff:
    • TCP Port 8043 (HTTPS) & 8080 (HTTP): Für den Zugriff auf das Controller-Webinterface (aus dem Admin-Netzwerk).

Wichtiger Hinweis: Die genauen Portnummern können je nach Omada Controller Version und individueller Konfiguration variieren. Es ist ratsam, die offizielle TP-Link Omada Dokumentation für die spezifische Version zu konsultieren, um die genauen Portanforderungen zu ermitteln.

Versionseinschränkungen von Omada Controller V2, V3, V4 und V5

Für die EAP-Modelle EAP110 und EAP115 gibt es in den Hardware-Versionen V1 bis V4 unterschiedliche Einschränkungen, hauptsächlich in Bezug auf die Software-Kompatibilität mit dem Omada Controller.

ModellHardware-VersionOmada Controller KompatibilitätAnmerkungen
EAP110V1Bis Omada Controller v2.xKeine Kompatibilität mit Omada Controller v3.x oder neuer
EAP110V2Bis Omada Controller v3.xKeine Kompatibilität mit Omada Controller v4.x oder neuer
EAP110V3Bis Omada Controller v4.xKompatibel mit Omada Controller v5.x und neuer nur mit spezifischer Firmware
EAP110V4Vollständig kompatibelKompatibel mit allen aktuellen Omada Controller Versionen
EAP115V1Bis Omada Controller v2.xKeine Kompatibilität mit Omada Controller v3.x oder neuer
(Mit aktueller Firmware aber trotzdem möglich)
EAP115V2Bis Omada Controller v3.xKeine Kompatibilität mit Omada Controller v4.x oder neuer
EAP115V3Bis Omada Controller v4.xKompatibel mit Omada Controller v5.x und neuer nur mit spezifischer Firmware
EAP115V4Vollständig kompatibelKompatibel mit allen aktuellen Omada Controller Versionen

Installation von Omada Controller SDN

1. Paketquellen updaten und installieren

Update dein System und installiere die benötigten Anwendungen.

apt update &/& apt upgrade -y && apt install pgp -y && apt install sudo -y && apt install curl -y && apt install wget -y

2. Repository ergänzden

Da jdk 8 nicht in den Debian 12 repositorys enthalten ist, muss es ergänzt werden.

wget -O - https://apt.corretto.aws/corretto.key | gpg --dearmor -o /usr/share/keyrings/corretto-keyring.gpg && echo "deb [signed-by=/usr/share/keyrings/corretto-keyring.gpg] https://apt.corretto.aws stable main" | tee /etc/apt/sources.list.d/corretto.list

3. Aktualisiere deine Paketquellen

4. Installiere Java

Da der Controller eine java Anwendung ist, wird auch eine Java Umgebung benötigt.

apt install -y java-1.8.0-amazon-corretto-jdk

5. Weitere Abhängigkeiten installieren

Installiere weitere Abhängigkeiten und update die bereits installierten

apt install -y wget curl gnupg2 software-properties-common

6. Libssl1 installieren

Lade libssl1 herunter

wget -c http://ftp.us.debian.org/debian/pool/main/o/openssl/libssl1.1_1.1.1w-0+deb11u1_amd64.deb

Und entpacke die Datei

dpkg -i libssl1.1_1.1.1w-0+deb11u1_amd64.deb

7. MongoDB installieren

MongoDB herunterladen und installieren

wget -qO - https://www.mongodb.org/static/pgp/server-4.4.asc | apt-key add -
echo "deb [ arch=amd64,arm64 ] https://repo.mongodb.org/apt/debian buster/mongodb-org/4.4 main" | tee /etc/apt/sources.list.d/mongodb-org-4.4.list
apt install -y mongodb-org

8. Omada Controller herunterladen und installieren

!!!!!!!! Achtung hier musst du dich zwischen der passenden Version entscheiden !!!!!!!!

In unserem Fall installieren wir die Version 5. Wenn du eine ältere Version benötigst, kannst du die TP-Link Homepage besunchen und den entsprechenden Link kopieren. Wie lange die älteren Versionen noch Supportet werden, kann ich natürlich nicht sagen.

wget -c https://static.tp-link.com/upload/software/2024/202402/20240227/Omada_SDN_Controller_v5.13.30.8_linux_x64.deb

Paket entpacken und installieren.

dpkg -i Omada_SDN_Controller_v5.13.30.8_linux_x64.deb

Bei der Installation kann und wird wahrscheinlich ein Fehler auftreten, das Pakete nicht vorhanden sind. Dieser Fehler muss gefixt werden.

root@Omada-Blog:~# dpkg -i Omada_SDN_Controller_v5.13.30.8_linux_x64.deb
Selecting previously unselected package omadac.
(Reading database … 22592 files and directories currently installed.)
Preparing to unpack Omada_SDN_Controller_v5.13.30.8_linux_x64.deb …
Unpacking omadac (5.13.30.8) …
dpkg: dependency problems prevent configuration of omadac:
omadac depends on jsvc (>= 1.0.8); however:
Package jsvc is not installed.

dpkg: error processing package omadac (–install):
dependency problems – leaving unconfigured
Errors were encountered while processing:
omadac

Bestätige die Info das Speicherplatz benötigt wird mit Y

root@Omada-Blog:~# apt –fix-broken install
Reading package lists… Done
Building dependency tree… Done
Reading state information… Done
Correcting dependencies… Done
The following additional packages will be installed:
jsvc libcommons-daemon-java
Suggested packages:
java-virtual-machine
The following NEW packages will be installed:
jsvc libcommons-daemon-java
0 upgraded, 2 newly installed, 0 to remove and 80 not upgraded.
1 not fully installed or removed.
Need to get 308 kB of archives.
After this operation, 1765 kB of additional disk space will be used.
Do you want to continue? [Y/n]

Wärend der Installation, wirst du nicht viel sehen. Also Kaffe und etwas Geduld, solange die Punkte mehr werden, läuft die Installation.

Starting Omada Controller. Please wait……………………

Started successfully.
You can visit http://localhost:8088 on this host to manage the wireless network.
Processing triggers for man-db (2.11.2-2) …
root@Omada-Blog:~#

Sobald die Installation abgeschlossen ist, wirst du dazu aufgefordert die Webseite in deinem Browser zu öffen.

http://DIE IP DEINES SERVERS:8088

Vom Port 8088 wird ein Redirect auf 8043 ausgelöst.

9. Einrichtung von Omada Controller SDN

Du wirst durch den Ersteinrichtungs-Assistenten des Omada Controllers geführt. Hier legst du grundlegende Einstellungen fest, wie den Benutzernamen und das Passwort für den Administrator, die Region, Zeitzone und die Einstellungen für WLAN-Netzwerke (SSIDs). Folge den Anweisungen auf dem Bildschirm, um die Einrichtung abzuschließen. Die Einrichtung ist bei sämtlichen Versionen simpel und selbsterklärend. Um später keine Probleme zu haben, gehe den Assistenten bitte komplett durch und überspringe keine Punkte. Die offizielle TP-Link Dokumentation ist dahingehend sehr gut.

Selbserklärend

Legt euren Admin an.

Solltest du eine bestehende Sicherung von Omada haben, kanst du diese hier hochladen. Andernfalls lege ein neues Setup an.

Grundliegende Informationen anlegen

Lege hier den Standort der Anlage bzw. Anlagen an. Du kannst das auch nachträglich ergänzen, allerdings kannst du keine Netzwerke ohne Standorte anlagen.

Wenn du weitere Komponenten wie Switche oder ähnliches hast, das über Omada kontrolliert werden kann, kannst du diese hier gleich mit anlgen.

kannst du erstmal überspringen.

Wenn du bereits einen Standort angelegt hast, kannst du hier die Eigenschaften des ersten WLAN Netz anlegen.

Schlussbemerkung

Der TP-Link Omada Controller bietet eine zentralisierte und umfassende Lösung für die Wireles Netzwerkverwaltung, insbesondere für Umgebungen mit mehreren Access Points Switches und Standorten. Er vereinfacht die Administration erheblich, indem er die zentrale Steuerung der Netzwerkgeräte von einem einzigen Dashboard aus ermöglicht. Dies verbessert nicht nur die Effizienz bei der Konfiguration und Überwachung, sondern auch die Netzwerksicherheit. Besonders hervorzuheben ist die Möglichkeit, den Controller als Software Defined Network (SDN) zu betreiben, was eine flexible und skalierbare Netzwerkarchitektur erlaubt. Für eine effiziente und sichere Fernwartung stellt der Omada Controller somit eine leistungsstarke Alternative zu manuellen Einzelkonfigurationen dar.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.