Ang bawat interface ng router ay independyente, kaya maaari kang magkaroon ng "N" na mga numero ng mga provider sa router at maaari silang pamahalaan nang nakapag-iisa sa paraang maaaring maitatag ang redundancy sa mga provider o maaaring magamit ang isang balancer upang samantalahin ang bandwidth ng lahat. ang mga provider na na-configure sa router.
Binibigyang-daan ka ng MikroTik RouterOS na i-configure ang maramihang mga Internet Service Provider (ISP) sa isang device, na nagbibigay-daan sa iyong hindi mawala ang iyong koneksyon kung nabigo ang isa sa mga provider. Ang functionality na ito ay karaniwang kilala bilang "Failover" at "Load Balancing".
Pagkabigo
Pinapayagan ka ng Failover na magkaroon ng backup na koneksyon kung sakaling mabigo ang iyong pangunahing koneksyon sa Internet. Sa MikroTik, maaari mong i-configure ang iyong dalawang koneksyon sa ISP sa paraang kung ang pangunahing isa ay hihinto sa pagtatrabaho, awtomatikong magsisimulang dumaan ang trapiko sa pangalawang koneksyon, kaya tinitiyak ang pagpapatuloy ng pag-access sa Internet.
I-load ang Balancing
Ang load balancing ay namamahagi ng trapiko sa network sa pagitan ng dalawang koneksyon ng ISP ayon sa tinukoy na mga panuntunan, na maaaring mapakinabangan ang paggamit ng mga magagamit na mapagkukunan ng network at mapabuti ang redundancy. Sa pagsasaayos na ito, ang parehong mga link sa Internet ay aktibong ginagamit, at kung sakaling mabigo ang isa, ang isa ay maaaring ipagpalagay ang lahat ng trapiko, na pinapaliit ang posibilidad ng pagkaantala ng serbisyo.
Pangunahing Configuration para sa Failover
Upang i-configure ang isang pangunahing failover sa RouterOS, kailangan mong gawin ang mga sumusunod na pangkalahatang hakbang:
- Tukuyin ang Mga Interface: Siguraduhin na ang mga interface ng network para sa parehong Internet Service Provider ay wastong na-configure sa iyong MikroTik device.
- I-configure ang Mga Static na Ruta: Dapat mong i-configure ang mga static na ruta sa RouterOS para sa parehong mga ISP, na nagtatalaga ng mas mababang distansya ng ruta sa pangunahing koneksyon at mas mataas na distansya sa backup na koneksyon.
- I-configure ang Check Gateway: Binibigyang-daan ka ng MikroTik RouterOS na mag-configure ng check gateway para sa bawat ruta. Bine-verify ng functionality na ito ang pagkakaroon ng koneksyon sa Internet sa pamamagitan ng bawat ISP. Kung nabigo ang check gateway ng pangunahing koneksyon, awtomatikong mare-redirect ang trapiko sa backup na koneksyon.
Mga Karagdagang Tool
Nagbibigay din ang RouterOS ng mga advanced na tool para sa pamamahala ng maramihang mga koneksyon sa ISP, tulad ng mga mangle na panuntunan upang markahan ang trapiko at gamitin ang mga patakaran sa pagruruta batay sa mga markang iyon, at mga script upang i-automate ang pag-detect ng pagkabigo at pagbawi.
Mga Pagsasaalang-alang sa Seguridad
Kapag nagse-set up ng maraming ISP, mahalagang bigyang-pansin ang seguridad ng network, tinitiyak na ang parehong koneksyon ay protektado ng naaangkop na mga firewall at patakaran sa seguridad upang maiwasan ang hindi awtorisadong pag-access at iba pang mga panganib sa seguridad.
Ang pag-configure ng iyong MikroTik device na gumamit ng maraming ISP para sa failover at load balancing ay maaaring isang teknikal na proseso na nangangailangan ng maingat na pagpaplano at pag-unawa sa mga network. Inirerekomenda na kumonsulta sa opisyal na dokumentasyon ng MikroTik at isaalang-alang ang propesyonal na tulong kung hindi ka pamilyar sa mga advanced na setting na ito.
Walang mga tag para sa post na ito.
10 komento sa "Pinapayagan ka ba ng MikroTik na magkaroon ng 2 provider nang hindi nawawala ang koneksyon?"
Mayroon akong 2 public ips na na-configure sa isang mikrotik router, ngunit isa lamang ang lumalabas, iyon ay, maaari ko lamang i-ping ang isa mula sa labas
Mahal na Leonel,
Ipinapalagay ko na mayroon kang dalawang internet provider at ang iyong tanong ay nauugnay sa kung bakit hindi mo maabot ang publiko ng pangalawang provider at maaari mo lamang maabot ang publiko ng unang provider. Nangyayari ito dahil mayroon ka lamang isang default na ruta na tiyak na tumuturo sa provider ng isa, pagkatapos kapag gusto mong i-ping ang pangalawang publiko, ang router, kapag natanggap ang kahilingang ito, ay natatanggap ito sa pamamagitan ng isa at malinaw naman na hindi iyon ang gateway ng provider ng dalawa, kaya hindi ka maaaring mag-ping sa publiko ng dalawang provider, ito ay Hindi gusto. Para sabihing hindi ito gumana, maaari kang gumawa ng isang pangunahing pagsubok na kung saan ay hindi paganahin ang provider isa at ang pangalawang ruta na magiging iyon ng provider dalawa ay tiyak na maa-activate upang makita mo na ang mga tungkulin ay baligtarin, makikita mo na ngayon na tumutugon ito sa publiko ng provider dalawa at hindi sa publiko ng supplier ang isa ay tutugon. Buweno, bagama't totoo na hindi mo maaaring i-ping ang parehong publiko, hindi ito nangangahulugan na hindi mo magagamit ang iyong dalawang provider, at iyon ang dahilan kung bakit mayroong proseso ng pagbalanse ng load na magbibigay-daan sa iyong gamitin ang iyong dalawang provider at sa gayon ay samantalahin ang bandwidth mula sa iyong dalawang provider.
saludos,
Hello magandang hapon.
Bago ako sa Mikrotik. At kailangan kong malaman kung paano i-configure ang dalawang internet provider (mayroon akong mga pampublikong IP ng bawat isa at ang kanilang maskara)
Provider 1: 500mb na nakatuon sa bawat fiber (World)
Provider 2: 100 dedikadong wireless (Entel)
At ang gusto ko ay i-configure ang dalawang provider na gagamitin nang sabay-sabay, tulad niyan, tulad ng pagsasabi: Gusto kong gamitin ang 600MB sa kabuuan, at para hindi mapansin ng mga opisyal ang pagkakaiba.
At kung ang isa sa mga serbisyo ay bumaba, at ito ay malamang na ang isa sa fiber ay bababa. Nawa'y patuloy na gumana ang serbisyong wireless nang walang pagbabago.
Hindi ko alam kung marunong ba akong magpaliwanag ng maayos.
Kasalukuyan akong kasama ng Mundo sa Ethernet port 7, ngunit hindi ko nagawang gumana ang Ethernet port 6 sa Entel.
Pagbati.
Pagbati mahal,
Para magamit ang parehong provider nang sabay-sabay kailangan mong gamitin ang configuration na tinatawag na Load Balancing, sa MikroTik mayroon kang 3 options which are ECMP, PCC at NTH.
Ang pinakasimpleng ay ang ECMP kung saan kailangan mo lang gumawa ng default na ruta at i-configure ang parehong mga gateway sa parehong ruta, halimbawa:
/ip ruta magdagdag ng dat-address=0.0.0.0/0 gateway=192.168.0.1,192.168.1.1 check-gateway=ping
(kung saan ang 192.168.0.1 ang unang gateway ng provider at ang 192.168.1.1 ang pangalawang provider) gaya ng kaso mo, mayroon kang 500MB sa provider provider at sa iba pang 100MB kailangan mong bigyan ng mas mataas na priyoridad ang unang provider, na nag-iiwan ng ganito .
/ip ruta magdagdag ng dat-address=0.0.0.0/0 gateway=192.168.0.1,192.168.0.1,192.168.0.1,192.168.1.1 check-gateway=ping
Ito ang pinakasimpleng paraan ng pagbabalanse, huwag kalimutang i-configure ang mga panuntunan ng NAT para sa bawat provider. Ang mga pamamaraan ng pagbabalanse tulad ng PCC ay mas inirerekomenda para sa kapag humahawak ng malaking daloy ng trapiko tulad ng sa iyong kaso, ang mga pagsasaayos lamang ang mas kumplikado, kaya kailangan mong gumamit ng Mangle, NAT, recursive na mga ruta, atbp, atbp.
Alin sa mga alternatibong ito ang mas mahusay sa bersyon 7 (dahil sa kasalukuyan ang pinakapangunahing isa ay na-configure kapag nabigo ang isang provider, hindi nagba-browse ang isa, ano ang inirerekomenda mo?
Pagbati mahal,
1. Ang irerekomenda ko ay ipatupad ang PCC Load Balancing kung sakaling gusto mong gamitin ang parehong mga provider sa parehong oras, sa kasong ito ang mga gumagamit ng network ay dynamic na aalis sa alinman sa mga provider.
2. Ang isa pang opsyon ay maaari ka ring lumikha ng mga panuntunan ng Mangle upang mailagay mo ang ilang partikular na hanay ng network na lumalabas sa internet ng isa sa mga provider at iba pang hanay ng network ng kliyente ng kabilang provider at magkaroon din ng redundancy.
Kung solusyon 1 o 2 ang iyong ginagamit ay palaging i-configure ang recursion para gumana ang failover.
mabuti
isang tanong
I have 2 internet providers and the service is through dhcp and both have the same dynamic IP range, how to ensure that there is no conflict in microtik when raising the wan?
Maaari mong sundin ang mga sumusunod na hakbang gamit ang mga advanced na feature sa pagruruta at mga setting ng firewall.
1. Interface Assignment
Una, siguraduhin na ang bawat koneksyon sa Internet ay konektado sa isang hiwalay na interface sa iyong MikroTik device.
2. pagsasaayos ng IP
Dahil ang parehong mga koneksyon sa DHCP ay nag-aalok ng parehong hanay ng address, kailangan mong lumikha ng dalawang magkaibang mga routing table para sa bawat WAN. Ginagawa ito upang maiwasan ang mga salungatan sa pagruruta.
3. Gumawa ng Routing Marks
Ang paggamit ng mga marka ng ruta ay nagbibigay-daan sa iyo na magdirekta ng partikular na trapiko sa pamamagitan ng isang partikular na talahanayan ng pagruruta. Maaari mong i-configure ito sa MikroTik gamit ang mga sumusunod na command sa terminal:
/ip ruta magdagdag ng dst-address=0.0.0.0/0 gateway=[GW-IP-WAN1] routing-mark=wan1
/ip ruta magdagdag ng dst-address=0.0.0.0/0 gateway=[GW-IP-WAN2] routing-mark=wan2
Kung saan ang [GW-IP-WAN1] at [GW-IP-WAN2] ang mga default na gateway para sa bawat WAN na ibinigay ng DHCP.
4. Configuration ng Mga Panuntunan ng Mangle
Upang epektibong magamit ang pagmamarka ng ruta, i-configure ang mga panuntunan sa seksyong 'mangle' ng firewall upang markahan ang mga packet batay sa kanilang pinagmulan o ilang iba pang pamantayan:
/ip firewall mangle add action=mark-routing chain=prerouting in-interface=[WAN1-INTERFACE] new-routing-mark=wan1 passthrough=yes
/ip firewall mangle add action=mark-routing chain=prerouting in-interface=[WAN2-INTERFACE] new-routing-mark=wan2 passthrough=yes
5. Paggamit ng VRF (Virtual Routing and Forwarding)
Para sa mas kumpletong paghihiwalay, maaari mong i-configure ang mga VRF na nagpapahintulot sa mga routing table na maging ganap na independyente sa isa't isa:
/ip ruta vrf magdagdag ng routing-mark=wan1 interface=[WAN1-INTERFACE]
/ip ruta vrf magdagdag ng routing-mark=wan2 interface=[WAN2-INTERFACE]
6. Mga Setting ng NAT
Huwag kalimutang i-configure ang NAT para sa bawat koneksyon upang ang papalabas na trapiko ay maisalin nang tama sa mga nakatalagang pampublikong IP address:
/ip firewall nat add action=masquerade chain=srcnat out-interface=[WAN1-INTERFACE]
/ip firewall nat add action=masquerade chain=srcnat out-interface=[WAN2-INTERFACE]
7. Pagsubok at Pagsubaybay
Matapos ma-configure ang lahat, mahalagang subukan ang configuration upang matiyak na ang bawat WAN ay humahawak ng trapiko gaya ng inaasahan. Gumamit ng mga tool tulad ng traceroute at ping mula sa MikroTik o mga konektadong device upang i-verify ang tamang pagruruta.
Ang setup na ito ay tumutulong sa paghawak ng dalawang koneksyon sa Internet mula sa parehong hanay ng IP nang walang mga salungatan, gamit ang mga advanced na kakayahan sa pagruruta ng MikroTik.
Hello, isang tanong... Mayroon akong dalawang lokasyon na pinagsama sa mga mikrotik antenna ngunit ang mga ito ay transparent ang lahat ay parehong network sa router 1 na mayroon kang isang PCC balancing ng 2 fiber wan…. Nag-install lang din sila ng fiber sa point 2, kaya gusto kong maglagay ng pangalawang router sa point 2, ngunit may paraan ba para ikonekta din ang fiber na iyon sa pangunahing network?… Naisip ko ang tungkol sa pagkonekta sa pamamagitan ng Vlan sa isang pangatlong wan sa router 1…. pero parang hindi efficient... ano ang irerecommend mo na basahin o gagawin ko?
saludos,
Sa pamamagitan ng paglalagay ng router sa point 2, kailangan nitong magsagawa ng routing, kaya ang bawat point ay magiging independent na ngayon. Sa pamamagitan ng PTP link na ito mula Point 1 hanggang 2, makakapagpadala ka ng mga kliyente mula sa point 1 upang lumabas sa Internet sa pamamagitan ng point 2, na lumilikha ng pagruruta at mga marka ng ruta. Ngunit upang makamit ito, kailangan mong magkaroon ng mahusay na pagkaka-segment ang network upang ang bawat punto 1 at 2 ay may sariling natatanging mga segment ng network upang mailapat mo ang pagruruta.