⏱ O‘qish vaqti: 2 daqiqa
Qisqacha
- LAN trafikini har ikki uplinkda NAT orqali maskalash
- Har bir uplink uchun alohida monitoring host qo‘shish
- Recursive default route yaratib, avtomatik failoverni yoqish
- Qo‘shimcha hostlar bilan ishonchlilikni oshirish
Ko‘p ISP’li tarmoqlarda birinchi aloqaning uzilishi holatida trafik avtomatik ikkinchi uplinkga yo‘naltirilishi kerak. Bu maqolada recursive routing va scope xususiyatlari yordamida WAN backup (failover) ni qanday sozlash ko‘rsatiladi. Natijada birinchi ISP ishlamasa, ikkinchi ISP avtomatik faol bo‘ladi.
Talablar
- MikroTik routerga admin huquqi
- ether1 va ether2 interfeyslarida ikki ISP ulanishi
- LAN tarmog‘i va NAT kerakligi
Sozlash bosqichlari
1. Masquerade NAT sozlamasi
LAN tarmog‘idan chiqqan paketlar har ikki uplinkda out-interface=ether1 va out-interface=ether2 orqali maskalanishi kerak. Bu NAT qoidalari trafikni ISP’ga to‘g‘ri yuboradi.
/ip/firewall/nat
add chain=srcnat action=masquerade out-interface=ether1
add chain=srcnat action=masquerade out-interface=ether2
2. Har bir uplink uchun monitoring host qo‘shish
Har bir ISP uchun doimiy ravishda ping qilinadigan host tanlanadi. Misol uchun Google DNS serverlari 8.8.8.8 va 8.8.4.4 ga scope=10 bilan alohida yo‘nalishlar qo‘shiladi, bu hostlar faqat o‘z uplink orqali erishiladi.
/ip/route/
add dst-address=8.8.8.8 scope=10 gateway=10.111.0.1
add dst-address=8.8.4.4 scope=10 gateway=10.112.0.1
3. Recursive default route yaratish
target-scope=11 va check-gateway=ping parametrlaridan foydalangan holda default yo‘nalishlar qo‘shiladi. Birinchi yo‘nalish (distance=1) 8.8.8.8 ga, ikkinchisi (distance=2) 8.8.4.4 ga yo‘naltiriladi – bu recursive routing orqali ishlaydi.
/ip/route/
add distance=1 gateway=8.8.8.8 target-scope=11 check-gateway=ping
add distance=2 gateway=8.8.4.4 target-scope=11 check-gateway=ping
4. Qo‘shimcha monitoring hostlar bilan ishonchlilikni oshirish
Har bir uplinkga ikkinchi monitoring host (208.67.222.222 va 208.67.220.220) qo‘shiladi. Bu hostlar ham scope=10 bilan yo‘nalishlar yaratadi, keyin ECMP default yo‘nalishlar distance=1 va distance=2 bilan qo‘shiladi. Faqat barcha hostlar unreachable bo‘lsa, ikkinchi uplinkga to‘liq o‘tadi.
/ip/route
add dst-address=208.67.222.222 gateway=10.111.0.1 scope=10
add dst-address=208.67.220.220 gateway=10.112.0.1 scope=10
add distance=1 gateway=208.67.222.222 target-scope=11 check-gateway=ping
add distance=2 gateway=208.67.220.220 target-scope=11 check-gateway=ping
Tekshirish
/ip/route/ buyrug‘i orqali default yo‘nalishlar va ularning holatini tekshiring; birinchi uplink down bo‘lsa, distance=2 yo‘nalish faol bo‘lishi kerak.
Diqqat:
- Monitoring hostlar internetda doimiy mavjud bo‘lishi kerak
- Scope va target-scope qiymatlari aniq mos kelishi lozim
- Recursive routing faqat
gatewayqiymati bevosita reachable bo‘lmaganda ishlaydi
Muammolar va yechimlar
Uplink o‘chirilganda trafik hali ham birinchi yo‘nalishda qoladi
Monitoring host (8.8.8.8 yoki 8.8.4.4) ping javob bermayotganini tekshiring, kerak bo‘lsa boshqa doimiy host qo‘shing
Default routelar ko‘rinmayapti yoki target-scope ishlamayapti
scope=10 va target-scope=11 qiymatlarini to‘g‘ri kiritilganligini tekshiring
Xulosa
Recursive routing va scope yordamida ikki ISP uplinkni avtomatik failover bilan sozlashingiz mumkin. Qo‘shimcha monitoring hostlar ishonchlilikni oshiradi, shuning uchun tarmog‘ingiz doimo uzluksiz ishlaydi.
