MikroTik WAN Backup – Failover sozlamasi

⏱ O‘qish vaqti: 2 daqiqa

Qisqacha

  • LAN trafikini har ikki uplinkda NAT orqali maskalash
  • Har bir uplink uchun alohida monitoring host qo‘shish
  • Recursive default route yaratib, avtomatik failoverni yoqish
  • Qo‘shimcha hostlar bilan ishonchlilikni oshirish

Ko‘p ISP’li tarmoqlarda birinchi aloqaning uzilishi holatida trafik avtomatik ikkinchi uplinkga yo‘naltirilishi kerak. Bu maqolada recursive routing va scope xususiyatlari yordamida WAN backup (failover) ni qanday sozlash ko‘rsatiladi. Natijada birinchi ISP ishlamasa, ikkinchi ISP avtomatik faol bo‘ladi.

Talablar

  • MikroTik routerga admin huquqi
  • ether1 va ether2 interfeyslarida ikki ISP ulanishi
  • LAN tarmog‘i va NAT kerakligi

Sozlash bosqichlari

1. Masquerade NAT sozlamasi

LAN tarmog‘idan chiqqan paketlar har ikki uplinkda out-interface=ether1 va out-interface=ether2 orqali maskalanishi kerak. Bu NAT qoidalari trafikni ISP’ga to‘g‘ri yuboradi.

/ip/firewall/nat
add chain=srcnat action=masquerade out-interface=ether1
add chain=srcnat action=masquerade out-interface=ether2

2. Har bir uplink uchun monitoring host qo‘shish

Har bir ISP uchun doimiy ravishda ping qilinadigan host tanlanadi. Misol uchun Google DNS serverlari 8.8.8.8 va 8.8.4.4 ga scope=10 bilan alohida yo‘nalishlar qo‘shiladi, bu hostlar faqat o‘z uplink orqali erishiladi.

/ip/route/ 
add dst-address=8.8.8.8 scope=10 gateway=10.111.0.1
add dst-address=8.8.4.4 scope=10 gateway=10.112.0.1

3. Recursive default route yaratish

target-scope=11 va check-gateway=ping parametrlaridan foydalangan holda default yo‘nalishlar qo‘shiladi. Birinchi yo‘nalish (distance=1) 8.8.8.8 ga, ikkinchisi (distance=2) 8.8.4.4 ga yo‘naltiriladi – bu recursive routing orqali ishlaydi.

/ip/route/
add distance=1 gateway=8.8.8.8 target-scope=11 check-gateway=ping
add distance=2 gateway=8.8.4.4 target-scope=11 check-gateway=ping

4. Qo‘shimcha monitoring hostlar bilan ishonchlilikni oshirish

Har bir uplinkga ikkinchi monitoring host (208.67.222.222 va 208.67.220.220) qo‘shiladi. Bu hostlar ham scope=10 bilan yo‘nalishlar yaratadi, keyin ECMP default yo‘nalishlar distance=1 va distance=2 bilan qo‘shiladi. Faqat barcha hostlar unreachable bo‘lsa, ikkinchi uplinkga to‘liq o‘tadi.

/ip/route
add dst-address=208.67.222.222 gateway=10.111.0.1 scope=10
add dst-address=208.67.220.220 gateway=10.112.0.1 scope=10

add distance=1 gateway=208.67.222.222 target-scope=11 check-gateway=ping
add distance=2 gateway=208.67.220.220 target-scope=11 check-gateway=ping

Tekshirish

/ip/route/ buyrug‘i orqali default yo‘nalishlar va ularning holatini tekshiring; birinchi uplink down bo‘lsa, distance=2 yo‘nalish faol bo‘lishi kerak.

Diqqat:

  • Monitoring hostlar internetda doimiy mavjud bo‘lishi kerak
  • Scope va target-scope qiymatlari aniq mos kelishi lozim
  • Recursive routing faqat gateway qiymati bevosita reachable bo‘lmaganda ishlaydi

Muammolar va yechimlar

Uplink o‘chirilganda trafik hali ham birinchi yo‘nalishda qoladi

Monitoring host (8.8.8.8 yoki 8.8.4.4) ping javob bermayotganini tekshiring, kerak bo‘lsa boshqa doimiy host qo‘shing

Default routelar ko‘rinmayapti yoki target-scope ishlamayapti

scope=10 va target-scope=11 qiymatlarini to‘g‘ri kiritilganligini tekshiring

Xulosa

Recursive routing va scope yordamida ikki ISP uplinkni avtomatik failover bilan sozlashingiz mumkin. Qo‘shimcha monitoring hostlar ishonchlilikni oshiradi, shuning uchun tarmog‘ingiz doimo uzluksiz ishlaydi.

Manba: Failover (WAN Backup) — help.mikrotik.com

0 0 ovozlar
Article Rating
Obuna boʻling
Xabar berish
guest

0 Comments
Eng avvalgi
Eng yangi Eng ko'p ovoz berilgan