Привет, сетевой друг! Сегодня разберём recursive routing на MikroTik - настроим переключение между двумя провайдерами так, чтобы роутер проверял не только шлюз, но и доступность интернета за ним.🟣Сценарий: основной WAN работает через
192.168.1.1, резервный - через 192.168.2.1.Если проверять только gateway:
check-gateway=ping
роутер увидит
192.168.1.1 и решит, что маршрут исправен. Даже если у самого провайдера дальше уже ничего не работает.Поэтому проверять будем внешний адрес, например
1.1.1.1.🟣Сначала создаём маршрут до контрольного IP через основного провайдера:
/ip route
add dst-address=1.1.1.1/32 gateway=192.168.1.1 scope=10
Теперь
1.1.1.1 доступен только через первый WAN.Создаём default route, но в качестве gateway указываем уже контрольный адрес:
/ip route
add dst-address=0.0.0.0/0 gateway=1.1.1.1 \
distance=1 check-gateway=ping target-scope=11
RouterOS сначала рекурсивно ищет, как добраться до
1.1.1.1, и находит маршрут через 192.168.1.1.🟣Для резервного WAN делаем то же самое с другим контрольным адресом:
/ip route
add dst-address=8.8.8.8/32 gateway=192.168.2.1 scope=10
add dst-address=0.0.0.0/0 gateway=8.8.8.8 \
distance=2 check-gateway=ping target-scope=11
distance=2 делает этот маршрут резервным.Пока
1.1.1.1 отвечает через первого провайдера, используется основной WAN. Если проверка перестаёт проходить, маршрут становится неактивным и RouterOS выбирает второй default route.🟣Посмотреть, какой маршрут сейчас активен:
/ip route print detail where dst-address=0.0.0.0/0
Получается такая схема:
1.1.1.1 → WAN1 → distance 1
8.8.8.8 → WAN2 → distance 2
↓
default route
🟣Можно пойти ещё дальше и не завязывать состояние WAN на один контрольный IP. Для каждого провайдера создают несколько probe-маршрутов, например до
1.1.1.1 и 8.8.8.8, чтобы отказ одного публичного адреса сам по себе не переключал весь канал.Серверная Админа | Zeroday | #Mikrotik
