Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Сетевое оборудование и VPN

Резервный интернет на MikroTik: настройка Dual WAN Failover для чайников

Обновлено: 27.08.2026 · Официальная документация ↗

Зачем нужен резервный канал связи?

Если в офисе или умном доме падает основной проводной интернет (обрыв кабеля, технические работы у провайдера), роутер должен мгновенно и без участия человека переключить всех пользователей на резервный канал (второго провайдера или 4G LTE-модем).

Базовая настройка отказоустойчивости через дистанцию маршрутов

Принцип работы метрик: Маршрут с меньшим параметром Distance считается главным. Роутер всегда гонит трафик через Distance=1. Если шлюз перестает отвечать на пинг (Check Gateway), маршрут отключается, и трафик мгновенно идет через Distance=2.

Шаг 1. Называем интерфейсы для удобства

  • Порт ether1 ➔ Переименовываем в ISP1-Main (Основной).
  • Порт ether2 ➔ Переименовываем в ISP2-Backup (Резервный).

Шаг 2. Настройка маршрутов в IP ➔ Routes

  1. Откройте WinBox ➔ IP ➔ Routes.
  2. Создайте основной маршрут:
    • Dst. Address: 0.0.0.0/0
    • Gateway: IP-шлюза первого провайдера (или интерфейс ISP1-Main)
    • Check Gateway: выберите ping
    • Distance: 1
  3. Создайте резервный маршрут:
    • Dst. Address: 0.0.0.0/0
    • Gateway: IP-шлюза второго провайдера (или интерфейс ISP2-Backup)
    • Check Gateway: пусто (none)
    • Distance: 2

Конфигурация через терминал MikroTik:

# Добавляем основной маршрут с проверкой доступности:
/ip route
add check-gateway=ping distance=1 gateway=192.168.1.1 comment="MAIN-ISP1"
add distance=2 gateway=192.168.8.1 comment="BACKUP-ISP2"
💡 Практика специалистов: При использовании USB 4G-модема в качестве резерва не забудьте отключить в свойствах DHCP-клиента модема опцию `Add Default Route = no`, иначе модем создаст динамический маршрут с Distance=1 и перебьет основной проводной канал.

Частые вопросы (FAQ)

Что произойдет, когда основной интернет починят?

Как только шлюз основного провайдера снова начнет отвечать на ICMP-пинги, маршрут с Distance=1 автоматически активируется, и роутер вернет трафик на него.

Почему Check Gateway ping может не сработать?

Если обрыв произошел не у вас в подъезде, а на магистрали провайдера, шлюз самого провайдера будет пинговаться, но дальше интернета не будет. В таких случаях настраивают рекурсивную маршрутизацию до 8.8.8.8.

Нужно ли настраивать NAT Masquerade для второго провайдера?

Обязательно! В IP → Firewall → NAT должно быть создано правило masquerade для каждого из WAN-интерфейсов (или одно общее для WAN Interface List).

Оборвутся ли активные звонки по Zoom/Telegram при переключении?

Да, на 1-2 секунды, так как внешний публичный IP-адрес изменится на адрес второго провайдера. Приложения автоматически переподключатся.

Полезные материалы
Рекомендуем