Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Простое переключение между двумя WAN в случае отказа

    Простое переключение между двумя WAN в случае отказа

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Простое переключение между двумя WAN в случае отказа, RouterOS
     
    slipkn67
    Guest
    #1
    0
    09.02.2014 20:50:00
    Всем привет! Только что получил свой RB951G-2HnD. Как-то удалось его запустить, следуя этому руководству: http://www.youtube.com/watch?v=ulDefmf1ces. Теперь мне нужно подключить второй интернет и настроить резервное соединение. С чего лучше начать? Оба интернета — PPPoE с одинаковым логином и паролем. У первого провайдера динамический IP, у второго — статический.
     
     
     
    kd6icz
    Guest
    #2
    0
    29.03.2017 19:38:00
    Хахахаха! Точно... я лучше сделаю себе лечение корневого канала, чем буду возиться с ЛЮБЫМИ своими Mikrotik-устройствами. Столько всего хочется с ними сделать, но избегаю этого любой ценой. Эта тема — одна из таких. До сих пор нет чётких инструкций для таких, как я, кто разбирается только до второго уровня из семи. Люди GUI! GUI! А не скрипты!
     
     
     
    arafat586
    Guest
    #3
    0
    16.10.2017 06:08:00
    Вот полный урок по переключению на резервный WAN https://www.youtube.com/watch?v=6k76D-cLE1o
     
     
     
    cwachs
    Guest
    #4
    0
    17.10.2017 03:32:00
    Я вернулся и пытаюсь решить эту задачу на своём роутере… У меня есть два WAN-порта. Один подключён с шлюзом в /30 и выделенным мне публичным /24. Это основной WAN, через который должен идти весь трафик. WAN2 получает адрес по DHCP и не имеет публичного пространства. На LAN-порту настроено несколько VLAN с разными приватными IP, а также /24 разбито на /28, /29 и /30. Всё это отлично работает. В таблице IP/Routes WAN1 имеет distance=1, WAN2 — distance=2. Мы хотим проверять статус каждого WAN через PING. Но шлюз WAN1 подключён по оптике в одном и том же стойке оборудования, поэтому мне хочется проверять дальше по маршруту (например, 8.8.8.8 или что-то вроде того), чтобы точно знать, когда путь реально обрывается.

    То же самое для WAN2. Когда я создаю правило, чтобы заставить пинг идти через WAN2, он сразу же падает:  
    add check-gateway=ping distance=1 gateway=200.212.57.97  
    add check-gateway=ping distance=2 gateway=24.8.116.1  
    add comment="Force PING through WAN 2" distance=1 dst-address=216.228.192.69/32 gateway=24.8.116.1 scope=11

    Я отключаю это правило — пинг идёт нормально через WAN1. Так же происходит и с утилитой ping в роутере, и с любого компьютера за ним. У меня настроены masquerade-правила, которые маскируют все приватные и публичные IP при выходе через WAN2.

    В итоге, у меня два вопроса:  
    1. Почему не получается принудительно отправить пинг через WAN2?  
    2. Как лучше проверять, что WAN работает, если не через ping до шлюза?

    Может, это какая-то фишка для netwatch?
     
     
     
    rfritz80
    Guest
    #5
    0
    04.01.2019 00:19:00
    Чтобы у вас был failover, допустим, у Site 1, где вы хотите настроить failover, есть 2 WAN-порта, которые вы разрешаете использовать. Значит, роутер Site 1 нуждается в настройке. Допустим, мы используем новый роутер 4011 с 10 портами. У Site 1 IP-адрес с сетью 192.168.254.0/24, у роутера Site 2 — сеть 172.16.1.0/24. Провайдер у Site 2 не так важен, потому что вы настроите роутер 1 с деталями роутера 2, чтобы знать, как выходить в сеть. Роутер 2 уже знает, как выйти в WAN, если он правильно настроен.

    Второй failover будет через роутер 2, и с ним особо ничего делать не надо, он просто подает второй источник интернета, если WAN1 упадет. Не важно, используете ли вы кабельное или беспроводное соединение, вот шаги, которые нужно выполнить.

    Шаг 1: Определите порты для использования. По умолчанию ether1 отключен от бриджа и назначен как WAN1. Мы хотим использовать ether10 как второй WAN2.

    Шаг 2: Зайдите в Bridge, нажмите Bridge > вкладка Ports > удалите ether10 из бриджа.

    Шаг 3: Переименуйте порты: ether1 в WAN1, ether10 в WAN2. Зайдите в Interfaces, дважды кликните по ether1 — переименуйте в WAN1, дважды кликните по ether10 — переименуйте в WAN2.

    Шаг 4: Теперь самое интересное. Пусть WAN1 имеет IP 192.168.254.50/24, шлюз 192.168.254.1, сеть 192.168.254.0 и маску 255.255.255.0 (/24). WAN2 — 172.16.1.10/24, шлюз 172.16.1.1, сеть 172.16.1.0, маска 255.255.255.0.

    Нужно прописать эти IP-адреса на порты, которые мы убрали из бриджа, то есть WAN1 и WAN2. Зайдите в IP > Addresses > нажмите «+» и впишите 192.168.254.50/24 на интерфейс WAN1. Еще раз «+», впишите 172.16.1.10/24 на интерфейс WAN2.

    Теперь нужны NAT-правила! Так как у нас 2 разных подсети: IP > Firewall > вкладка NAT. Там будет правило masquerade по умолчанию, откройте его и убедитесь, что оно настроено как надо:

    Общее (General): Chain - srcnat, Out. Interface - WAN1

    Действие (Action): Masquerade

    Ок.

    Сделайте копию этого правила или создайте новое, но в Out. Interface в общем табе выберите WAN2.

    Далее нужно добавить IP-маршруты:

    IP > Routes > «+»

    В поле Gateway впишите 192.168.254.1, Check Gateway — Ping, Distance — 1, OK.

    Еще раз «+»:

    Gateway — 172.16.1.1, Check Gateway — Ping, Distance — 2.

    Примечание: Маршрут с меньшим числом Distance имеет приоритет и используется для основного трафика.

    Можно настроить Mangle-правила в Firewall для балансировки нагрузки и failover, но сам failover работает на маршрутах. Mangle нужно, если хотите настроить балансировку нагрузки, насколько я понимаю.

    Надеюсь, это вам поможет и сработает.

    Кстати, если вы делаете это через беспроводное соединение, допустим, есть беспроводная точка и вы подаете второй WAN2 на роутер 1, настраивайте IP-адреса на радиостанциях так, чтобы они не пересекались с IP роутера 2.

    Например, у роутера 2 в Site есть Access Point с IP 172.16.1.7/24, а у роутера 1 в Site — Bridge Radio с IP 172.16.1.8/24, который подключается к ether10 (WAN2).

    Не забудьте, что IP для WAN2 должен отличаться от IP роутера 2 и быть 172.16.1.10/24.

    Надеюсь, объяснил понятно и не слишком запутанно.
     
     
     
    rfritz80
    Guest
    #6
    0
    04.01.2019 00:22:00
    Пожалуйста, предоставьте текст для перевода.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры