Generador de balanceo de carga y failover para MikroTik
Ingresa tus enlaces WAN y obtén balanceo de carga PCC para RouterOS v7 con failover por rutas recursivas, o solo failover, con cada bloque explicado.
Funciona en tu navegador; nada de lo que escribes sale de tu dispositivo
Riesgo de quedarte fuera. Cambiar rutas en un router remoto puede dejarte sin acceso. Prueba en un laboratorio, o activa antes Safe Mode (modo seguro) (Ctrl+X en la terminal).
Genera sintaxis de RouterOS v7 (tablas de enrutamiento con fib, routing-table en las rutas). Solo IPv4. Las WAN cuyo gateway cambia por DHCP necesitan que actualices el gateway a mano o con un script del cliente DHCP. MikroTik y RouterOS son marcas registradas de SIA Mikrotīkls. Esta herramienta es independiente y no está afiliada ni respaldada por MikroTik.
Cómo configurar el balanceo de carga PCC en MikroTik
- Elige balanceo de carga PCC con failover, o solo failover.
- Agrega cada WAN con su interfaz, su gateway (o el nombre de la interfaz para PPPoE y LTE), un host público de verificación que responda ping y un peso para su parte de las conexiones.
- Lista las redes locales y la interface list LAN, desactiva add-default-route en los clientes WAN y aplica el script con Safe Mode (modo seguro) activo.
Cómo funciona la configuración generada
El balanceo de carga PCC tiene tres partes. Mangle marca cada conexión nueva desde la LAN con una marca de conexión elegida por el per-connection classifier, y marca las conexiones que llegan por una WAN con esa WAN, de modo que las respuestas a los port forwards salen por donde entraron. Un segundo conjunto de reglas mangle convierte cada marca de conexión en una marca de enrutamiento (routing mark) en cada paquete. Las tablas de enrutamiento, una por WAN, contienen entonces una ruta por defecto a través de esa WAN, con las otras WAN a una distancia mayor como respaldo.
El failover usa rutas recursivas. Una ruta de host envía un host público de verificación solo por cada WAN. Las rutas por defecto usan el host de verificación como gateway con target-scope=11, así que RouterOS lo resuelve a través de esa ruta de host, y check-gateway=ping hace ping al host de verificación cada diez segundos. Dos respuestas perdidas dan de baja la ruta, y la siguiente distancia toma el control; cuando el host vuelve a responder, la ruta regresa.
Antes de aplicarlo
- Pon
add-default-route=noen los clientes DHCP o PPPoE de las WAN, o sus propias rutas por defecto tendrán prioridad. - ¿Estás actualizando una configuración PCC antigua de v6? Pasa su export por el asistente de migración de v6 a v7 para ver qué cambia.
- Mantén las cadenas input y forward del firewall; el generador de firewall usa interface lists, así que agrega cada WAN a la lista WAN.
Preguntas frecuentes
¿Cómo divide el tráfico PCC?
per-connection-classifier calcula un hash de los campos de cada conexión nueva (ambas direcciones, o direcciones y puertos) en N grupos, y cada WAN toma algunos de los grupos. La conexión conserva su marca, así que todos sus paquetes usan la misma WAN. Un peso de 2 le da a una WAN dos grupos, el doble de la parte de una WAN con peso 1. La división es por conexión, no por byte, así que una descarga grande sigue usando un solo enlace.
¿Qué es el failover recursivo y por qué usarlo?
check-gateway=ping en una ruta por defecto normal solo prueba el primer salto del ISP, que a menudo sigue activo mientras la red del ISP detrás de él está caída. Aquí cada WAN recibe una ruta de host hacia un host público de verificación, y las rutas por defecto apuntan a ese host en lugar del gateway. Cuando el host deja de responder por esa WAN, RouterOS desactiva las rutas que pasan por ella y el tráfico se mueve a la siguiente WAN.
¿Por qué hay reglas output drop para los hosts de verificación?
Si el enlace de una WAN se cae, su ruta de host desaparece y el router llegaría al host de verificación por otra WAN, así que la WAN caída parecería sana. Las reglas drop impiden que los pings a cada host de verificación salgan por cualquier interfaz que no sea su propia WAN.
¿Necesito desactivar FastTrack?
Para PCC, sí. Las marcas de enrutamiento las aplica mangle a cada paquete, y los paquetes con fasttrack se saltan mangle, así que seguirían la tabla main en lugar de su WAN. El failover simple funciona con FastTrack activado.
¿Qué cambió respecto a las guías de PCC de RouterOS v6?
Las rutas de v6 usaban routing-mark=, y las marcas se creaban implícitamente. En v7 cada marca debe ser una tabla de enrutamiento creada en /routing table con fib, y las rutas se refieren a ella con routing-table=. Mangle sigue usando new-routing-mark. El asistente de migración de v6 a v7 convierte las rutas antiguas y agrega las tablas.
¿Algo de lo que escribo se envía a algún lado?
No. El script se genera en tu navegador.