← Documentación

Manual 04 · Omada (TP-Link)

Omada es la opción barata para interiores: comercios, salas de espera, oficinas. Funciona bien y su portal externo está documentado, pero tiene una limitación que hay que conocer antes de vender la zona: no admite cortar una sesión a distancia desde el portal.

Probado en: Omada Controller 5.9 – 5.15 (controlador de software, OC200 y OC300), con EAP225, EAP245 y EAP610.


0. La limitación, dicha de frente

El portal externo de Omada entrega tiempo al autorizar (time), y ese tiempo lo cuenta el controlador. No hay una orden pública de «desautorizar» desde el portal externo.

Consecuencias reales:

  • El corte por vencimiento sí funciona: la sesión se acaba sola.
  • Cortar antes de tiempo (un abuso, un operador que quiere expulsar a alguien) hay que hacerlo desde el controlador, a mano.
  • El panel de IPSmart Z lo dice explícitamente en la ficha de la zona. No promete lo que el equipo no hace.

Si la zona necesita corte remoto de verdad, el camino es RADIUS (Manual 07) o cambiar de fabricante en esa zona.


1. Operador del portal

Omada separa al administrador del controlador del operador del Hotspot Manager, y el portal externo se autentica con el segundo. Usar el administrador del controlador da un error confuso de credenciales.

  1. Hotspot Manager → Account → Operator → Add
  2. Usuario: zonaw · clave larga.
  3. Sitio: el de la zona.

También necesitas el identificador del controlador (omadacId). Está en la URL cuando entras:

https://controlador:8043/2f1a0c9e8b7d6c5b4a39281706f5e4d3/...
                         ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

No hace falta copiarlo: IPSmart Z lo descubre solo consultando /api/info. Pero si lo tienes, va en la configuración y ahorra una llamada.


2. Red y SSID de invitados

Settings → Wired Networks / Wireless Networks

Campo Valor
SSID El nombre que verá la gente
Security None (abierta)
Guest Network Activado
VLAN La de invitados (ver Manual 06)
Rate Limit Déjalo apagado: el límite lo pone IPSmart Z al autorizar

3. Portal externo

Settings → Authentication → Portal → Create New Portal

Campo Valor
Portal Name IPSmart Z
SSID / Network El SSID de invitados
Authentication Type External Portal Server
External Web Portal URL https://zonaw.ipsmart.app/p/plaza-bolivar
Landing Page The Promotional URL o The Original URL, a gusto
HTTPS Redirection Activado

Acceso previo a la autenticación

Settings → Authentication → Portal → <tu portal> → Pre-Authentication Access

Añade:

zonaw.ipsmart.app
*.ipsmart.app

Y en Landing Page / Allowed domains, si tu versión los separa, repite los mismos.

Sin esto el visitante no llega al portal. Es el mismo principio de siempre: lo que está fuera de la red hay que dejarlo pasar explícitamente.


4. Los parámetros: aquí se pierde la gente

Omada redirige así:

https://zonaw.ipsmart.app/p/plaza-bolivar?clientMac=AA-BB-CC-DD-EE-FF&apMac=...&ssidName=...&radioId=0&site=...&originUrl=...

Los cinco parámetros —clientMac, apMac, ssidName, radioId, site— hay que devolverlos tal cual al autorizar. Si falta uno, el controlador responde que sí y el cliente sigue sin navegar: el fallo más desconcertante de este fabricante.

IPSmart Z los conserva y los reenvía automáticamente; si alguno no llegó, el panel lo dice con su nombre exacto en vez de un error genérico.


5. Registrar el equipo en IPSmart Z

{
  "nombre": "Omada Sala de Espera",
  "tipo": "omada",
  "host": "controlador.tudominio.net",
  "config": {
    "puerto": 8043,
    "usuario": "zonaw",
    "secreto": "<se cifra al guardar>",
    "idControlador": "",
    "inseguro": true
  }
}
  • puerto: 8043 (HTTPS) en controlador de software; 443 en OC200/OC300 detrás de proxy.
  • idControlador: déjalo vacío y se descubre solo.

Prueba:

npm run z:probar-conector -- "Omada Sala de Espera"

Esperado:

✅  Controlador Omada accesible · id 2f1a0c9e…

6. Lo que manda IPSmart Z al autorizar

POST https://controlador:8043/<omadacId>/api/v2/hotspot/extPortal/auth
{ "clientMac":"...", "apMac":"...", "ssidName":"...", "radioId":0, "site":"...", "time": 1800000, "authType": 4 }
  • time va en milisegundos. 30 minutos son 1800000, no 1800.
  • authType: 4 significa «External Portal Server». Otro valor y el controlador lo ignora en silencio.

7. Cuando algo no funciona

Síntoma Causa Arreglo
Error de credenciales al probar Se usó el administrador del controlador Sección 1: hace falta un operador de Hotspot Manager
«Falta clientMac en la redirección» El portal se abrió a mano, sin pasar por el SSID Probar conectándose de verdad al SSID
Autoriza y no navega Faltó alguno de los cinco parámetros, o authType incorrecto Sección 4
El portal no carga Falta el acceso previo a la autenticación Sección 3
La sesión no se corta cuando la corto en el panel Omada no admite corte remoto Sección 0: es una limitación del fabricante, no un fallo
Todo funciona y a los días deja de funcionar El controlador se actualizó y cambió el omadacId Dejar idControlador vacío para que se descubra solo

8. Lista de comprobación

  • Operador de Hotspot Manager zonaw creado (no el admin del controlador).
  • SSID abierto marcado como Guest Network, con su VLAN.
  • Portal creado como External Portal Server apuntando a la URL de la zona.
  • Acceso previo a la autenticación con zonaw.ipsmart.app y *.ipsmart.app.
  • Rate limit del SSID apagado (lo pone IPSmart Z).
  • Equipo registrado y z:probar-conector en verde.
  • Prueba con Android y iPhone: aviso automático, navegación, corte al vencer.
  • El cliente sabe que en esta zona no hay corte remoto anticipado.