Manual 04 · Omada (TP-Link)
Omada es la opción barata para interiores: comercios, salas de espera, oficinas. Funciona bien y su portal externo está documentado, pero tiene una limitación que hay que conocer antes de vender la zona: no admite cortar una sesión a distancia desde el portal.
Probado en: Omada Controller 5.9 – 5.15 (controlador de software, OC200 y OC300), con EAP225, EAP245 y EAP610.
0. La limitación, dicha de frente
El portal externo de Omada entrega tiempo al autorizar (time), y ese tiempo lo cuenta el controlador. No hay una orden pública de «desautorizar» desde el portal externo.
Consecuencias reales:
- El corte por vencimiento sí funciona: la sesión se acaba sola.
- Cortar antes de tiempo (un abuso, un operador que quiere expulsar a alguien) hay que hacerlo desde el controlador, a mano.
- El panel de IPSmart Z lo dice explícitamente en la ficha de la zona. No promete lo que el equipo no hace.
Si la zona necesita corte remoto de verdad, el camino es RADIUS (Manual 07) o cambiar de fabricante en esa zona.
1. Operador del portal
Omada separa al administrador del controlador del operador del Hotspot Manager, y el portal externo se autentica con el segundo. Usar el administrador del controlador da un error confuso de credenciales.
Hotspot Manager → Account → Operator → Add- Usuario:
zonaw· clave larga. - Sitio: el de la zona.
También necesitas el identificador del controlador (omadacId). Está en la URL cuando entras:
https://controlador:8043/2f1a0c9e8b7d6c5b4a39281706f5e4d3/...
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
No hace falta copiarlo: IPSmart Z lo descubre solo consultando /api/info. Pero si lo tienes, va en la configuración y ahorra una llamada.
2. Red y SSID de invitados
Settings → Wired Networks / Wireless Networks
| Campo | Valor |
|---|---|
| SSID | El nombre que verá la gente |
| Security | None (abierta) |
| Guest Network | Activado |
| VLAN | La de invitados (ver Manual 06) |
| Rate Limit | Déjalo apagado: el límite lo pone IPSmart Z al autorizar |
3. Portal externo
Settings → Authentication → Portal → Create New Portal
| Campo | Valor |
|---|---|
| Portal Name | IPSmart Z |
| SSID / Network | El SSID de invitados |
| Authentication Type | External Portal Server |
| External Web Portal URL | https://zonaw.ipsmart.app/p/plaza-bolivar |
| Landing Page | The Promotional URL o The Original URL, a gusto |
| HTTPS Redirection | Activado |
Acceso previo a la autenticación
Settings → Authentication → Portal → <tu portal> → Pre-Authentication Access
Añade:
zonaw.ipsmart.app
*.ipsmart.app
Y en Landing Page / Allowed domains, si tu versión los separa, repite los mismos.
Sin esto el visitante no llega al portal. Es el mismo principio de siempre: lo que está fuera de la red hay que dejarlo pasar explícitamente.
4. Los parámetros: aquí se pierde la gente
Omada redirige así:
https://zonaw.ipsmart.app/p/plaza-bolivar?clientMac=AA-BB-CC-DD-EE-FF&apMac=...&ssidName=...&radioId=0&site=...&originUrl=...
Los cinco parámetros —clientMac, apMac, ssidName, radioId, site— hay que devolverlos tal cual al autorizar. Si falta uno, el controlador responde que sí y el cliente sigue sin navegar: el fallo más desconcertante de este fabricante.
IPSmart Z los conserva y los reenvía automáticamente; si alguno no llegó, el panel lo dice con su nombre exacto en vez de un error genérico.
5. Registrar el equipo en IPSmart Z
{
"nombre": "Omada Sala de Espera",
"tipo": "omada",
"host": "controlador.tudominio.net",
"config": {
"puerto": 8043,
"usuario": "zonaw",
"secreto": "<se cifra al guardar>",
"idControlador": "",
"inseguro": true
}
}
puerto:8043(HTTPS) en controlador de software;443en OC200/OC300 detrás de proxy.idControlador: déjalo vacío y se descubre solo.
Prueba:
npm run z:probar-conector -- "Omada Sala de Espera"
Esperado:
✅ Controlador Omada accesible · id 2f1a0c9e…
6. Lo que manda IPSmart Z al autorizar
POST https://controlador:8043/<omadacId>/api/v2/hotspot/extPortal/auth
{ "clientMac":"...", "apMac":"...", "ssidName":"...", "radioId":0, "site":"...", "time": 1800000, "authType": 4 }
timeva en milisegundos. 30 minutos son1800000, no1800.authType: 4significa «External Portal Server». Otro valor y el controlador lo ignora en silencio.
7. Cuando algo no funciona
| Síntoma | Causa | Arreglo |
|---|---|---|
| Error de credenciales al probar | Se usó el administrador del controlador | Sección 1: hace falta un operador de Hotspot Manager |
| «Falta clientMac en la redirección» | El portal se abrió a mano, sin pasar por el SSID | Probar conectándose de verdad al SSID |
| Autoriza y no navega | Faltó alguno de los cinco parámetros, o authType incorrecto |
Sección 4 |
| El portal no carga | Falta el acceso previo a la autenticación | Sección 3 |
| La sesión no se corta cuando la corto en el panel | Omada no admite corte remoto | Sección 0: es una limitación del fabricante, no un fallo |
| Todo funciona y a los días deja de funcionar | El controlador se actualizó y cambió el omadacId |
Dejar idControlador vacío para que se descubra solo |
8. Lista de comprobación
- Operador de Hotspot Manager
zonawcreado (no el admin del controlador). - SSID abierto marcado como Guest Network, con su VLAN.
- Portal creado como External Portal Server apuntando a la URL de la zona.
- Acceso previo a la autenticación con
zonaw.ipsmart.appy*.ipsmart.app. - Rate limit del SSID apagado (lo pone IPSmart Z).
- Equipo registrado y
z:probar-conectoren verde. - Prueba con Android y iPhone: aviso automático, navegación, corte al vencer.
- El cliente sabe que en esta zona no hay corte remoto anticipado.