TanodTools
PL

Generator równoważenia obciążenia i failover MikroTik

Wpisz swoje łącza WAN i uzyskaj równoważenie PCC dla RouterOS v7 z failoverem na trasach rekurencyjnych albo sam failover, z objaśnieniem każdego bloku.

Działa w Twojej przeglądarce; nic, co wpiszesz, nie opuszcza urządzenia

Tryb
Łącza WAN
    Wypisane w kolejności preferencji dla failoveru i dla własnego ruchu routera.
    Równoważenie
    Opcje

    Ryzyko utraty dostępu. Zmiana tras na zdalnym routerze może Cię odciąć. Przetestuj w laboratorium albo najpierw włącz Safe Mode (Ctrl+X w terminalu).

    Generuje składnię RouterOS v7 (tabele routingu z fib, routing-table w trasach). Tylko IPv4. W łączach WAN, których brama zmienia się przez DHCP, bramę trzeba zaktualizować ręcznie lub skryptem klienta DHCP. MikroTik i RouterOS są znakami towarowymi SIA Mikrotīkls. To narzędzie jest niezależne i nie jest powiązane z MikroTik ani przez niego rekomendowane.

    Jak skonfigurować równoważenie obciążenia PCC w MikroTik

    1. Wybierz równoważenie PCC z failoverem albo sam failover.
    2. Dodaj każde łącze WAN z jego interfejsem, bramą (lub nazwą interfejsu dla PPPoE i LTE), publicznym hostem kontrolnym odpowiadającym na ping oraz wagą określającą udział w połączeniach.
    3. Wypisz sieci lokalne i listę interfejsów LAN, wyłącz add-default-route na klientach WAN i zastosuj skrypt z włączonym Safe Mode.

    Jak działa wygenerowana konfiguracja

    Równoważenie PCC ma trzy ruchome części. Mangle oznacza każde nowe połączenie z LAN znacznikiem połączenia wybranym przez klasyfikator per-connection, a połączenia przychodzące na łączu WAN oznacza tym łączem, dzięki czemu odpowiedzi na przekierowania portów wychodzą tą samą drogą, którą weszły. Drugi zestaw reguł mangle zamienia każdy znacznik połączenia w znacznik routingu na każdym pakiecie. Tabele routingu, po jednej na łącze WAN, zawierają następnie trasę domyślną przez to łącze, a pozostałe łącza WAN mają wyższy dystans jako zapasowe.

    Failover używa tras rekurencyjnych. Trasa hosta kieruje jeden publiczny host kontrolny tylko przez dane łącze WAN. Trasy domyślne używają hosta kontrolnego jako bramy z target-scope=11, więc RouterOS rozwiązuje go przez tę trasę hosta, a check-gateway=ping pinguje host kontrolny co dziesięć sekund. Dwie pominięte odpowiedzi wyłączają trasę, a przejmuje ją kolejny dystans; gdy host znów odpowiada, trasa wraca.

    Zanim to zastosujesz

    • Ustaw add-default-route=no na klientach DHCP lub PPPoE łączy WAN, inaczej wygrają ich własne trasy domyślne.
    • Aktualizujesz starą konfigurację PCC dla v6? Przepuść jej eksport przez narzędzie Pomoc w migracji RouterOS z v6 na v7, aby zobaczyć, co się zmienia.
    • Zachowaj łańcuchy input i forward firewalla; Generator firewalla MikroTik używa list interfejsów, więc dodaj każde łącze WAN do listy WAN.

    Najczęstsze pytania

    Jak PCC dzieli ruch?

    per-connection-classifier haszuje pola każdego nowego połączenia (oba adresy albo adresy i porty) do N koszyków, a każde łącze WAN przejmuje część koszyków. Połączenie zachowuje swój znacznik, więc wszystkie jego pakiety używają tego samego WAN. Waga 2 daje łączu dwa koszyki, czyli dwukrotnie większy udział niż łącze z wagą 1. Podział jest na połączenia, a nie na bajty, więc jedno duże pobieranie nadal korzysta z jednego łącza.

    Czym jest failover rekurencyjny i po co go używać?

    check-gateway=ping na zwykłej trasie domyślnej testuje tylko pierwszy skok u dostawcy, który często pozostaje aktywny, gdy sieć dostawcy za nim jest uszkodzona. Tutaj każde łącze WAN dostaje trasę hosta do publicznego hosta kontrolnego, a trasy domyślne wskazują ten host zamiast bramy. Gdy host przestaje odpowiadać przez to łącze, RouterOS dezaktywuje trasy przez nie i ruch przechodzi na następne łącze WAN.

    Dlaczego są reguły output drop dla hostów kontrolnych?

    Jeśli łącze WAN padnie, jego trasa hosta znika i router dotarłby do hosta kontrolnego przez inne łącze, więc martwe łącze wyglądałoby na sprawne. Reguły drop uniemożliwiają pingom do każdego hosta kontrolnego opuszczanie routera przez inny interfejs niż jego własne łącze WAN.

    Czy muszę wyłączyć FastTrack?

    W przypadku PCC tak. Znaczniki routingu są nadawane przez mangle na każdym pakiecie, a pakiety fasttrack omijają mangle, więc podążałyby za tabelą główną zamiast za swoim łączem WAN. Sam failover działa z włączonym FastTrack.

    Co zmieniło się względem poradników PCC dla RouterOS v6?

    W v6 trasy używały routing-mark=, a znaczniki były tworzone niejawnie. W v7 każdy znacznik musi być tabelą routingu utworzoną w /routing table z fib, a trasy odwołują się do niej przez routing-table=. Mangle nadal używa new-routing-mark. Pomoc w migracji z v6 na v7 konwertuje stare trasy i dodaje tabele.

    Czy cokolwiek, co wpiszę, jest gdzieś wysyłane?

    Nie. Skrypt jest generowany w Twojej przeglądarce.