Чтобы у вас был failover, допустим, у Site 1, где вы хотите настроить failover, есть 2 WAN-порта, которые вы разрешаете использовать. Значит, роутер Site 1 нуждается в настройке. Допустим, мы используем новый роутер 4011 с 10 портами. У Site 1 IP-адрес с сетью 192.168.254.0/24, у роутера Site 2 — сеть 172.16.1.0/24. Провайдер у Site 2 не так важен, потому что вы настроите роутер 1 с деталями роутера 2, чтобы знать, как выходить в сеть. Роутер 2 уже знает, как выйти в WAN, если он правильно настроен.
Второй failover будет через роутер 2, и с ним особо ничего делать не надо, он просто подает второй источник интернета, если WAN1 упадет. Не важно, используете ли вы кабельное или беспроводное соединение, вот шаги, которые нужно выполнить.
Шаг 1: Определите порты для использования. По умолчанию ether1 отключен от бриджа и назначен как WAN1. Мы хотим использовать ether10 как второй WAN2.
Шаг 2: Зайдите в Bridge, нажмите Bridge > вкладка Ports > удалите ether10 из бриджа.
Шаг 3: Переименуйте порты: ether1 в WAN1, ether10 в WAN2. Зайдите в Interfaces, дважды кликните по ether1 — переименуйте в WAN1, дважды кликните по ether10 — переименуйте в WAN2.
Шаг 4: Теперь самое интересное. Пусть WAN1 имеет IP 192.168.254.50/24, шлюз 192.168.254.1, сеть 192.168.254.0 и маску 255.255.255.0 (/24). WAN2 — 172.16.1.10/24, шлюз 172.16.1.1, сеть 172.16.1.0, маска 255.255.255.0.
Нужно прописать эти IP-адреса на порты, которые мы убрали из бриджа, то есть WAN1 и WAN2. Зайдите в IP > Addresses > нажмите «+» и впишите 192.168.254.50/24 на интерфейс WAN1. Еще раз «+», впишите 172.16.1.10/24 на интерфейс WAN2.
Теперь нужны NAT-правила! Так как у нас 2 разных подсети: IP > Firewall > вкладка NAT. Там будет правило masquerade по умолчанию, откройте его и убедитесь, что оно настроено как надо:
Общее (General): Chain - srcnat, Out. Interface - WAN1
Действие (Action): Masquerade
Ок.
Сделайте копию этого правила или создайте новое, но в Out. Interface в общем табе выберите WAN2.
Далее нужно добавить IP-маршруты:
IP > Routes > «+»
В поле Gateway впишите 192.168.254.1, Check Gateway — Ping, Distance — 1, OK.
Еще раз «+»:
Gateway — 172.16.1.1, Check Gateway — Ping, Distance — 2.
Примечание: Маршрут с меньшим числом Distance имеет приоритет и используется для основного трафика.
Можно настроить Mangle-правила в Firewall для балансировки нагрузки и failover, но сам failover работает на маршрутах. Mangle нужно, если хотите настроить балансировку нагрузки, насколько я понимаю.
Надеюсь, это вам поможет и сработает.
Кстати, если вы делаете это через беспроводное соединение, допустим, есть беспроводная точка и вы подаете второй WAN2 на роутер 1, настраивайте IP-адреса на радиостанциях так, чтобы они не пересекались с IP роутера 2.
Например, у роутера 2 в Site есть Access Point с IP 172.16.1.7/24, а у роутера 1 в Site — Bridge Radio с IP 172.16.1.8/24, который подключается к ether10 (WAN2).
Не забудьте, что IP для WAN2 должен отличаться от IP роутера 2 и быть 172.16.1.10/24.
Надеюсь, объяснил понятно и не слишком запутанно.