TanodTools
IT

Generatore di load balancing e failover MikroTik

Inserisci i tuoi collegamenti WAN e ottieni il load balancing PCC RouterOS v7 con failover a route ricorsive, o solo il failover, con ogni blocco spiegato.

Funziona nel browser; nulla di ciò che scrivi lascia il tuo dispositivo

Modalità
Collegamenti WAN
    Elencate in ordine di preferenza per il failover e per il traffico del router stesso.
    Bilanciamento
    Opzioni

    Rischio di perdere l'accesso. Cambiare le route su un router remoto può tagliarti fuori. Prova in un laboratorio, oppure attiva prima la Safe Mode (Ctrl+X nel terminale).

    Genera la sintassi RouterOS v7 (tabelle di routing con fib, routing-table sulle route). Solo IPv4. Le WAN il cui gateway cambia via DHCP richiedono l'aggiornamento del gateway a mano o con uno script del client DHCP. MikroTik e RouterOS sono marchi di SIA Mikrotīkls. Questo strumento è indipendente e non è affiliato né approvato da MikroTik.

    Come configurare il load balancing PCC su MikroTik

    1. Scegli il load balancing PCC con failover, oppure solo il failover.
    2. Aggiungi ogni WAN con la sua interfaccia, il gateway (o il nome dell'interfaccia per PPPoE e LTE), un host di controllo pubblico che risponde al ping e un peso per la sua quota di connessioni.
    3. Elenca le reti locali e la lista di interfacce LAN, disattiva add-default-route sui client WAN e applica lo script con la Safe Mode attiva.

    Come funziona la configurazione generata

    Il load balancing PCC ha tre parti mobili. Il mangle contrassegna ogni nuova connessione dalla LAN con un connection mark scelto dal per-connection classifier, e contrassegna le connessioni che arrivano su una WAN con quella WAN, così le risposte ai port forward escono per la stessa via da cui sono entrate. Un secondo gruppo di regole mangle trasforma ogni connection mark in un routing mark su ogni pacchetto. Le tabelle di routing, una per WAN, contengono poi una default route attraverso quella WAN, con le altre WAN a una distanza maggiore come riserva.

    Il failover usa le route ricorsive. Una route host manda un host di controllo pubblico attraverso una sola WAN ciascuno. Le default route usano l'host di controllo come gateway con target-scope=11, così RouterOS lo risolve tramite quella route host, e check-gateway=ping fa il ping dell'host di controllo ogni dieci secondi. Due risposte mancate mettono fuori servizio la route e subentra la distanza successiva; quando l'host risponde di nuovo, la route torna attiva.

    Prima di applicarlo

    • Imposta add-default-route=no sui client DHCP o PPPoE delle WAN, altrimenti prevarranno le loro default route.
    • Stai aggiornando una vecchia configurazione PCC v6? Passa il suo export all'Assistente per la migrazione a RouterOS v7 per vedere cosa cambia.
    • Mantieni le input e forward chain del firewall; il Generatore di firewall MikroTik usa le liste di interfacce, quindi aggiungi ogni WAN alla lista WAN.

    Domande frequenti

    Come divide il traffico il PCC?

    per-connection-classifier calcola l'hash di alcuni campi di ogni nuova connessione (entrambi gli indirizzi, oppure indirizzi e porte) in N bucket, e ogni WAN prende alcuni bucket. La connessione mantiene il suo mark, quindi tutti i suoi pacchetti usano la stessa WAN. Un peso di 2 dà a una WAN due bucket, il doppio della quota di una WAN con peso 1. La divisione è per connessione, non per byte, quindi un grande download usa comunque un solo collegamento.

    Che cos'è il failover ricorsivo e perché usarlo?

    check-gateway=ping su una normale default route verifica solo il primo hop del provider, che spesso resta attivo mentre la rete del provider dietro di esso è guasta. Qui ogni WAN riceve una route host verso un host di controllo pubblico, e le default route puntano a quell'host invece che al gateway. Quando l'host smette di rispondere su quella WAN, RouterOS disattiva le route che passano da essa e il traffico si sposta sulla WAN successiva.

    Perché ci sono regole di drop in output per gli host di controllo?

    Se il collegamento di una WAN cade, la sua route host scompare e il router raggiungerebbe l'host di controllo attraverso un'altra WAN, quindi la WAN morta sembrerebbe funzionante. Le regole di drop impediscono ai ping verso ogni host di controllo di uscire da qualsiasi interfaccia diversa dalla sua WAN.

    Devo disattivare FastTrack?

    Per il PCC, sì. I routing mark vengono applicati dal mangle su ogni pacchetto e i pacchetti con fasttrack saltano il mangle, quindi seguirebbero la tabella main invece della loro WAN. Il semplice failover funziona con FastTrack attivo.

    Che cosa è cambiato rispetto alle guide PCC per RouterOS v6?

    Le route v6 usavano routing-mark= e i mark venivano creati implicitamente. In v7 ogni mark deve essere una tabella di routing creata sotto /routing table con fib, e le route vi si riferiscono con routing-table=. Il mangle usa ancora new-routing-mark. L'assistente per la migrazione da v6 a v7 converte le vecchie route e aggiunge le tabelle.

    Viene inviato da qualche parte qualcosa di ciò che scrivo?

    No. Lo script viene generato nel tuo browser.