Резервный интернет на MikroTik: настройка Dual WAN Failover для чайников
Зачем нужен резервный канал связи?
Если в офисе или умном доме падает основной проводной интернет (обрыв кабеля, технические работы у провайдера), роутер должен мгновенно и без участия человека переключить всех пользователей на резервный канал (второго провайдера или 4G LTE-модем).
Базовая настройка отказоустойчивости через дистанцию маршрутов
Принцип работы метрик: Маршрут с меньшим параметром Distance считается главным. Роутер всегда гонит трафик через Distance=1. Если шлюз перестает отвечать на пинг (Check Gateway), маршрут отключается, и трафик мгновенно идет через Distance=2.
Шаг 1. Называем интерфейсы для удобства
- Порт
ether1➔ Переименовываем в ISP1-Main (Основной). - Порт
ether2➔ Переименовываем в ISP2-Backup (Резервный).
Шаг 2. Настройка маршрутов в IP ➔ Routes
- Откройте WinBox ➔ IP ➔ Routes.
- Создайте основной маршрут:
- Dst. Address:
0.0.0.0/0 - Gateway: IP-шлюза первого провайдера (или интерфейс ISP1-Main)
- Check Gateway: выберите
ping - Distance:
1
- Dst. Address:
- Создайте резервный маршрут:
- Dst. Address:
0.0.0.0/0 - Gateway: IP-шлюза второго провайдера (или интерфейс ISP2-Backup)
- Check Gateway: пусто (none)
- Distance:
2
- Dst. Address:
Конфигурация через терминал MikroTik:
# Добавляем основной маршрут с проверкой доступности:
/ip route
add check-gateway=ping distance=1 gateway=192.168.1.1 comment="MAIN-ISP1"
add distance=2 gateway=192.168.8.1 comment="BACKUP-ISP2" Частые вопросы (FAQ)
Что произойдет, когда основной интернет починят?
Как только шлюз основного провайдера снова начнет отвечать на ICMP-пинги, маршрут с Distance=1 автоматически активируется, и роутер вернет трафик на него.
Почему Check Gateway ping может не сработать?
Если обрыв произошел не у вас в подъезде, а на магистрали провайдера, шлюз самого провайдера будет пинговаться, но дальше интернета не будет. В таких случаях настраивают рекурсивную маршрутизацию до 8.8.8.8.
Нужно ли настраивать NAT Masquerade для второго провайдера?
Обязательно! В IP → Firewall → NAT должно быть создано правило masquerade для каждого из WAN-интерфейсов (или одно общее для WAN Interface List).
Оборвутся ли активные звонки по Zoom/Telegram при переключении?
Да, на 1-2 секунды, так как внешний публичный IP-адрес изменится на адрес второго провайдера. Приложения автоматически переподключатся.