TanodTools
FR

Générateur de répartition de charge et de failover MikroTik

Saisissez vos liens WAN et obtenez une répartition de charge PCC RouterOS v7 avec failover par routes récursives, ou le failover seul, chaque bloc étant expliqué.

Fonctionne dans votre navigateur ; rien de ce que vous saisissez ne quitte votre appareil

Mode
Liens WAN
    Classés par ordre de préférence pour le failover et pour le trafic propre du routeur.
    Répartition
    Options

    Risque de verrouillage. Modifier les routes d'un routeur distant peut vous couper l'accès. Testez en laboratoire, ou activez d'abord Safe Mode (mode sécurisé, Ctrl+X dans le terminal).

    Génère de la syntaxe RouterOS v7 (tables de routage avec fib, routing-table sur les routes). IPv4 uniquement. Les WAN dont la passerelle change via DHCP exigent une mise à jour manuelle de la passerelle ou par un script de client DHCP. MikroTik et RouterOS sont des marques de SIA Mikrotīkls. Cet outil est indépendant : il n'est ni affilié à MikroTik ni approuvé par MikroTik.

    Comment configurer la répartition de charge PCC sur MikroTik

    1. Choisissez la répartition de charge PCC avec failover, ou le failover seul.
    2. Ajoutez chaque WAN avec son interface, sa passerelle (ou le nom de l'interface pour PPPoE et LTE), un hôte public de test qui répond au ping, et un poids pour sa part des connexions.
    3. Listez les réseaux locaux et l'interface list LAN, désactivez add-default-route sur les clients WAN, et appliquez le script avec Safe Mode (mode sécurisé) activé.

    Comment fonctionne la configuration générée

    La répartition de charge PCC repose sur trois éléments. Mangle marque chaque nouvelle connexion venant du LAN avec une connection mark choisie par le per-connection classifier, et marque les connexions qui arrivent sur un WAN avec ce WAN, de sorte que les réponses aux redirections de ports repartent par où elles sont entrées. Un second jeu de règles mangle transforme chaque connection mark en routing mark sur chaque paquet. Les tables de routage, une par WAN, contiennent alors une route par défaut passant par ce WAN, les autres WAN étant à une distance plus élevée comme secours.

    Le failover utilise des routes récursives. Une route d'hôte envoie un hôte public de test par un seul WAN. Les routes par défaut utilisent l'hôte de test comme passerelle avec target-scope=11, si bien que RouterOS le résout via cette route d'hôte, et check-gateway=ping envoie un ping à l'hôte de test toutes les dix secondes. Deux réponses manquées désactivent la route, et la distance suivante prend le relais ; quand l'hôte répond de nouveau, la route revient.

    Avant de l'appliquer

    • Réglez add-default-route=no sur les clients DHCP ou PPPoE des WAN, sinon leurs propres routes par défaut l'emporteront.
    • Vous migrez une ancienne configuration PCC v6 ? Passez son export dans l'aide à la migration v6 vers v7 pour voir ce qui change.
    • Conservez les chaînes input et forward du firewall ; le générateur de firewall utilise des interface lists, ajoutez donc chaque WAN à la liste WAN.

    Questions fréquentes

    Comment PCC répartit-il le trafic ?

    per-connection-classifier calcule un hash de champs de chaque nouvelle connexion (les deux adresses, ou les adresses et les ports) réparti en N paquets (buckets), et chaque WAN en prend une partie. La connexion garde sa marque : tous ses paquets utilisent donc le même WAN. Un poids de 2 donne à un WAN deux buckets, soit une part double de celle d'un WAN de poids 1. La répartition se fait par connexion, pas par octet : un gros téléchargement n'utilise donc toujours qu'un seul lien.

    Qu'est-ce que le failover récursif et pourquoi l'utiliser ?

    check-gateway=ping sur une route par défaut ordinaire ne teste que le premier saut du FAI, qui reste souvent actif alors que le réseau du FAI derrière lui est en panne. Ici, chaque WAN reçoit une route d'hôte vers un hôte public de test, et les routes par défaut pointent vers cet hôte plutôt que vers la passerelle. Quand l'hôte cesse de répondre via ce WAN, RouterOS désactive les routes qui passent par lui et le trafic bascule sur le WAN suivant.

    Pourquoi y a-t-il des règles output drop pour les hôtes de test ?

    Si le lien d'un WAN tombe, sa route d'hôte disparaît et le routeur atteindrait l'hôte de test par un autre WAN : le WAN en panne paraîtrait donc en bonne santé. Les règles de drop empêchent les pings vers chaque hôte de test de sortir par une autre interface que son propre WAN.

    Dois-je désactiver FastTrack ?

    Pour PCC, oui. Les marques de routage sont appliquées par mangle à chaque paquet, et les paquets en fasttrack contournent mangle : ils suivraient donc la table main au lieu de leur WAN. Le failover seul fonctionne avec FastTrack activé.

    Qu'est-ce qui a changé par rapport aux guides PCC de RouterOS v6 ?

    En v6, les routes utilisaient routing-mark= et les marques étaient créées implicitement. En v7, chaque marque doit être une table de routage créée sous /routing table avec fib, et les routes y font référence avec routing-table=. Mangle utilise toujours new-routing-mark. L'aide à la migration v6 vers v7 convertit les anciennes routes et ajoute les tables.

    Ce que je saisis est-il envoyé quelque part ?

    Non. Le script est généré dans votre navigateur.