Gerador de balanceamento de carga e failover MikroTik
Informe seus links WAN e receba um balanceamento PCC do RouterOS v7 com failover por rotas recursivas, ou apenas o failover, com cada bloco explicado.
Roda no navegador; nada do que você digita sai do seu dispositivo
Risco de perder o acesso. Alterar rotas em um roteador remoto pode cortar o seu acesso. Teste em laboratório ou ligue antes o Safe Mode (Ctrl+X no terminal).
Gera sintaxe RouterOS v7 (routing tables com fib, routing-table nas rotas). Somente IPv4. As WANs cujo gateway muda por DHCP precisam ter o gateway atualizado manualmente ou por um script do cliente DHCP. MikroTik e RouterOS são marcas registradas da SIA Mikrotīkls. Esta ferramenta é independente e não é afiliada nem endossada pela MikroTik.
Como configurar balanceamento PCC no MikroTik
- Escolha balanceamento PCC com failover, ou apenas failover.
- Adicione cada WAN com sua interface, gateway (ou o nome da interface para PPPoE e LTE), um host público de verificação que responda a ping e um peso para a sua parcela de conexões.
- Liste as redes locais e a interface list LAN, desative o add-default-route nos clientes WAN e aplique o script com o Safe Mode (modo seguro) ligado.
Como funciona a configuração gerada
O balanceamento PCC tem três partes móveis. O mangle marca cada nova conexão vinda da LAN com uma connection mark escolhida pelo per-connection classifier, e marca as conexões que chegam por uma WAN com essa WAN, para que as respostas aos port forwards saiam pelo mesmo caminho por onde entraram. Um segundo conjunto de regras de mangle transforma cada connection mark em uma routing mark em cada pacote. As routing tables, uma por WAN, guardam então uma rota default por aquela WAN, com as outras WANs em uma distance maior como backup.
O failover usa rotas recursivas. Uma rota de host envia um host público de verificação apenas por cada WAN. As rotas default usam o host de verificação como gateway com target-scope=11, de modo que o RouterOS o resolve por essa rota de host, e o check-gateway=ping faz ping no host de verificação a cada dez segundos. Duas respostas perdidas derrubam a rota, e a próxima distance assume; quando o host volta a responder, a rota retorna.
Antes de aplicar
- Defina
add-default-route=nonos clientes DHCP ou PPPoE das WANs, ou as rotas default deles prevalecerão. - Está atualizando uma configuração PCC antiga da v6? Passe o export dela pelo assistente de migração v6 para v7 para ver o que muda.
- Mantenha as input e forward chains do firewall; o gerador de firewall usa interface lists, então adicione cada WAN à lista WAN.
Perguntas frequentes
Como o PCC divide o tráfego?
O per-connection-classifier calcula um hash de campos de cada nova conexão (os dois endereços, ou endereços e portas) em N buckets, e cada WAN fica com alguns buckets. A conexão mantém a sua marca, então todos os seus pacotes usam a mesma WAN. Um peso 2 dá a uma WAN dois buckets, o dobro da parcela de uma WAN com peso 1. A divisão é por conexão, não por byte, então um download grande ainda usa um só link.
O que é failover recursivo e por que usá-lo?
O check-gateway=ping em uma rota default normal só testa o primeiro salto do provedor, que muitas vezes continua ativo enquanto a rede do provedor atrás dele está com problema. Aqui cada WAN recebe uma rota de host para um host público de verificação, e as rotas default apontam para esse host em vez do gateway. Quando o host deixa de responder por aquela WAN, o RouterOS desativa as rotas que passam por ela e o tráfego vai para a próxima WAN.
Por que há regras de output drop para os hosts de verificação?
Se o link de uma WAN cai, a rota de host dela desaparece e o roteador passaria a alcançar o host de verificação por outra WAN, de modo que a WAN caída pareceria saudável. As regras de drop impedem que os pings para cada host de verificação saiam por qualquer interface que não seja a sua própria WAN.
Preciso desativar o FastTrack?
Para o PCC, sim. As marcas de roteamento são aplicadas pelo mangle em cada pacote, e os pacotes com fasttrack pulam o mangle, então seguiriam a tabela main em vez da sua WAN. O failover simples funciona com o FastTrack ligado.
O que mudou em relação aos tutoriais de PCC do RouterOS v6?
As rotas da v6 usavam routing-mark= e as marcas eram criadas implicitamente. Na v7, cada marca precisa ser uma routing table criada em /routing table com fib, e as rotas se referem a ela com routing-table=. O mangle continua usando new-routing-mark. O assistente de migração v6 para v7 converte as rotas antigas e adiciona as tabelas.
Algo do que eu digito é enviado para algum lugar?
Não. O script é gerado no seu navegador.