Generator load balancing dan failover MikroTik
Masukkan link WAN Anda dan dapatkan load balancing PCC RouterOS v7 dengan failover route rekursif, atau failover saja, dengan setiap blok dijelaskan.
Berjalan di browser; apa pun yang Anda ketik tidak meninggalkan perangkat Anda
Risiko terkunci. Mengubah route di router jarak jauh bisa memutus akses Anda. Uji di lab, atau aktifkan Safe Mode (Ctrl+X di terminal) lebih dulu.
Menghasilkan sintaks RouterOS v7 (routing table dengan fib, routing-table pada route). Hanya IPv4. WAN yang gateway-nya berubah lewat DHCP memerlukan gateway diperbarui secara manual atau lewat skrip DHCP client. MikroTik dan RouterOS adalah merek dagang SIA Mikrotīkls. Alat ini independen dan tidak berafiliasi dengan atau didukung oleh MikroTik.
Cara menyiapkan load balancing PCC di MikroTik
- Pilih load balancing PCC dengan failover, atau hanya failover.
- Tambahkan tiap WAN dengan interface-nya, gateway (atau nama interface untuk PPPoE dan LTE), host pengecekan publik yang membalas ping, dan bobot untuk bagiannya dari koneksi.
- Tuliskan jaringan lokal dan interface list LAN, matikan add-default-route pada WAN client, lalu terapkan skrip dengan Safe Mode aktif.
Cara kerja konfigurasi yang dihasilkan
Load balancing PCC punya tiga bagian yang bergerak. Mangle menandai setiap koneksi baru dari LAN dengan connection mark yang dipilih oleh per-connection classifier, dan menandai koneksi yang masuk di sebuah WAN dengan WAN itu, sehingga balasan port forward keluar lewat jalur masuknya. Rangkaian aturan mangle kedua mengubah tiap connection mark menjadi routing mark pada setiap paket. Routing table, satu per WAN, lalu memuat default route lewat WAN itu, dengan WAN lain pada distance lebih tinggi sebagai cadangan.
Failover memakai route rekursif. Sebuah host route mengirim satu host pengecekan publik lewat satu WAN saja. Default route memakai host pengecekan itu sebagai gateway dengan target-scope=11, sehingga RouterOS me-resolve-nya lewat host route tersebut, dan check-gateway=ping mem-ping host pengecekan setiap sepuluh detik. Dua balasan yang terlewat menjatuhkan route, dan distance berikutnya mengambil alih; ketika host menjawab lagi, route kembali.
Sebelum menerapkannya
- Atur
add-default-route=nopada DHCP client atau PPPoE client WAN, atau default route bawaan mereka yang akan menang. - Meng-upgrade konfigurasi PCC v6 lama? Jalankan export-nya lewat pembantu migrasi v6 ke v7 untuk melihat apa yang berubah.
- Pertahankan input dan forward chain firewall; generator firewall memakai interface list, jadi tambahkan setiap WAN ke list WAN.
Pertanyaan umum
Bagaimana PCC membagi lalu lintas?
per-connection-classifier meng-hash field dari setiap koneksi baru (kedua alamat, atau alamat dan port) ke dalam N bucket, dan tiap WAN mengambil sebagian bucket. Koneksi mempertahankan mark-nya, sehingga semua paketnya memakai WAN yang sama. Bobot 2 memberi WAN dua bucket, dua kali bagian WAN berbobot 1. Pembagian ini per koneksi, bukan per byte, jadi satu unduhan besar tetap memakai satu link.
Apa itu failover rekursif dan mengapa dipakai?
check-gateway=ping pada default route biasa hanya menguji hop pertama ISP, yang sering tetap hidup padahal jaringan ISP di belakangnya rusak. Di sini tiap WAN mendapat host route ke host pengecekan publik, dan default route menunjuk ke host itu, bukan ke gateway. Saat host berhenti menjawab lewat WAN tersebut, RouterOS menonaktifkan route yang melewatinya dan lalu lintas pindah ke WAN berikutnya.
Mengapa ada aturan output drop untuk host pengecekan?
Jika link sebuah WAN putus, host route-nya hilang dan router akan menjangkau host pengecekan lewat WAN lain, sehingga WAN yang mati tampak sehat. Aturan drop mencegah ping ke setiap host pengecekan keluar lewat interface mana pun selain WAN miliknya.
Apakah saya perlu menonaktifkan FastTrack?
Untuk PCC, ya. Routing mark diterapkan oleh mangle pada setiap paket, dan paket yang di-fasttrack melewati mangle, sehingga akan mengikuti tabel main, bukan WAN-nya. Failover biasa tetap berfungsi dengan FastTrack aktif.
Apa yang berubah dari panduan PCC RouterOS v6?
Route v6 memakai routing-mark=, dan mark dibuat secara implisit. Di v7 setiap mark harus berupa routing table yang dibuat di /routing table dengan fib, dan route merujuknya dengan routing-table=. Mangle tetap memakai new-routing-mark. Pembantu migrasi v6 ke v7 mengonversi route lama dan menambahkan tabelnya.
Apakah yang saya ketik dikirim ke suatu tempat?
Tidak. Skrip dibuat di browser Anda.