Підключення двох провайдерів на MikroTik

Підключення двох провайдерів дозволяє збалансувати навантаження на інтернет канал збільшивши тим самим загальну пропускну здатність. А також дозволяє використовувати друге підключення у вигляді резервного каналу, в разі, коли основне підключення буде втрачено інтернет підключення залишиться.

Налаштування даного функціоналу донині викликає багато питання, що в своючергуведе додесяткам прикладів реалізації. У даній статті буде розглянуто один із способів конфігурації обладнання рекомендований фахівцями компанії MikroTik.

Перед тим як приступатидо налаштувань,хочу звернути увагу на те, що настройка буде проводитися на пристрої без базовій конфігурації. Параметри мережі будуть наступні:

  • WAN1 IP Address 10.10.10.2/24 Gateway 10.10.10.1
  • WAN2 IP Address 20.20.20.2/24 Gateway 20.20.20.1
  • LAN IP Address 192.168.10.1

Крок перший. Підготовка інтерфейсів

Головне меню - Interface, вибираємо порт, в який буде підключений перший провайдер (у нашому випадку це порт ether1). Заходимо на порт вкладка «General» і даємо ім'я (в нашому випадку WAN1) натискаємо «ОК». Ті ж кроки повторюємо для підключення другого провайдера використовуючи порт ether2.

Підготовка інтерфейсів Mikrotik
Крок 1.1 - Підготовка інтерфейсів
Підготовка інтерфейсів Mikrotik - скрін 2
Крок 1.2 - Підготовка інтерфейсів

Крок другий. Створення бриджу для локальної мережі

Головне меню - Bridge, натискаємо «+» створюємо bridge з назвою LAN і додаємо всі порти які залишилися в цей бридж (в прикладі це - ether3б ether4 і ether5)

Створення бриджу для локальної мережі в Mirotik
Крок 2.1 - Створення бриджу для локальної мережі
Створення бриджу для локальної мережі в Mirotik - скрін 2
Крок 2.2 - Створення бриджу для локальної мережі

Крок третій. Призначаємо IP адреси мережі

Головне меню - IP - Addresses , натискаємо «+» і назначаєм IP адреси на інтерфейсах (WAN 1 - 10.10.10.2 / 24, WAN2 - 20.20.20.2/24 для першого і другого провайдера, і LAN - 192.168.10.1/24 для локальної мережі).

Призначаємо IP адреси мережі в Mirotik
Крок 3 - Призначаємо IP адреси мережі

Крок четвертий. Налаштування DHCP сервера для мережі

Даний етап ми не будемо розглядати детально і спростимо завдання створи DHCP сервер автоматично. Головне меню - IP-DHCP Server, натискаємо кнопку DHCP Setup і вказуємо інтерфейс LAN, натискаємо кнопку Next до появи напису про вдале завершення настройки.

Налаштування DHCP сервера для мережі в Mirotik
Крок 4 - Налаштування DHCP сервера для мережі

Крок п'ятий. Створюємо правила для маршрутизації трафіку

Створюємо правила для маршрутизації трафіку. Головне меню - IP - Firewall, вкладка Mangle натискаємо «+» і створюємо два ланцюжки правил, для першого і для другого провайдера:

  1. Вкладка General: Chain - prerouting, Destination Address - 10.10.10.0/24, Incoming interface - LAN. Вкладка Action: Action - accept і натискаємо кнопку «ОК»
  2. Вкладка General: Chain - prerouting, Destination Address - 20. 20.20.0/24, Incoming interface - LAN. Вкладка Action: Action - accept і натискаємо кнопку «ОК»
Створюємо правила для маршрутизації трафіку в Mikrotik
Крок 5 - Створюємо правила для маршрутизації трафіку

Крок шостий. Позначаємо вхідний і вихідний трафік

Після того як ми створили правила маршрутизації, потрібно позначити вхідний і вихідний трафік, для того що б запити йшли через певного провайдера. Головне меню - IP - Firewall, вкладка Mangle натискаємо «+» і створюємо два ланцюжки правил для маркування пакетів для першого і другого провайдера.

Маркування вхідного трафіку:

  1. Вкладка General: Chain - prerouting, Incoming interface - WAN1, Connection Mark – no mark. Вкладка Action: Action - mark connection, New Connection Mark - ISP1 (ім'я можна поставити будь-яке, в прикладі буде використовуватися ISP1 і ISP2 для першого і другого провайдера відповідно) і натискаємо кнопку «ОК»
  2. Вкладка General: Chain - prerouting, Incoming interface - WAN2, Connection Mark - no-mark. Вкладка Action: Action - mark connection , New Connection Mark - ISP2 і натискаємо кнопку «ОК»
Маркування вхідного трафіку в Mikrotik
Крок 6.1 - Маркування вхідного трафіку

Маркування вихідного трафіку:

  1. Вкладка General: Chain - prerouting, Incoming interface - LAN, Connection Mark - ISP1. Вкладка Action: Action - mark routing, New Routing Mark - WAN1_ISP1, натискаємо кнопку «ОК»
  2. Вкладка General: Chain - prerouting, Incoming interface - LAN, Connection Mark - ISP2. Вкладка Action: Action - mark routing, New Routing Mark - WAN2_ISP2, натискаємо кнопку «ОК»
  3. Вкладка General: Chain - output, Connection Mark - ISP1. Вкладка Action: Action - mark routing, New Routing Mark - WAN1_ISP1, натискаємо кнопку «ОК»
  4. Вкладка General: Chain - output, Connection Mark - ISP2. Вкладка Action: Action - mark routing, New Routing Mark - WAN2_ISP2, натискаємо кнопку «ОК»
Маркування вихідного трафіку в Mikrotik
Крок 6.2.1 - Маркування вихідного трафіку
Маркування вихідного трафіку в Mikrotik - скрін 2
Крок 6.2.2 - Маркування вихідного трафіку

Крок сьомий. Створюємо правила NAT для кожного з провайдерів

Головне меню - IP - Firewall, вкладка NAT, натискаємо «+» і створюємо правило:

  1. Вкладка General: Chain - scrnat , Out I nterface - WAN1. Вкладка Action: Action - masquerade, і натискаємо кнопку «ОК»
  2. Вкладка General: Chain - scrnat , Out I nterface - WAN2. Вкладка Action: Action - masquerade, і натискаємо кнопку «ОК»»
Створюємо правила NAT для кожного з провайдерів в Mikrotik
Крок 7.1 - Створюємо правила NAT для кожного з провайдерів
Створюємо правила NAT для кожного з провайдерів в Mikrotik - скрін 2
Крок 7.2 - Створюємо правила NAT для кожного з провайдерів

Крок восьмий. Прописуємо шляхи маршрутизації

Останнім етапом напишемо шляху маршрутизації. Головне меню - IP - Routes, натискаємо «+» і створюємо правила:

Маршрут и окремо для кожного з провайдерів

  1. Вкладка General: Destination Address - 0.0.0.0/0, Gateway - 10.10.10.1, Check Gateway - ping (ця опція дозволяє відстежувати активність маршруту, в разі падіння каналу трафік буде переправлений через другого провайдера), Distance - 1, і натискаємо кнопку «ОК»
  2. Вкладка General: Destination Address - 0.0.0.0/0, Gateway - 20.20.20.1, Check Gateway - ping (ця опція дозволяє відстежувати активність маршруту, в разі падіння каналу трафік буде переправлений через другого провайдера), Distance - 2, і натискаємо кнопку «ОК»
Прописуємо шляхи маршрутизації в Mikrotik
Крок 8.1 - Прописуємо шляхи маршрутизації
Прописуємо шляхи маршрутизації в Mikrotik - скрін 2
Крок 8.2 - Прописуємо шляхи маршрутизації

Маршрути для промаркованого трафіку:

  1. Вкладка General: Destination Address - 0.0.0.0/0, Gateway - 10.10.10.1, Check Gateway - ping , Distance - 1, Routing Mark - WAN1_ISP1, і натискаємо кнопку «ОК»
  2. Вкладка General: Destination Address - 0.0.0.0/0, Gateway - 20.20.20.1, Check Gateway - ping , Distance - 2, Routing Mark - WAN 2 _ISP2, і натискаємо кнопку «ОК»
Маршрути для промаркованого трафіку в Mikrotik - скрін 2
Крок 8.3 - Маршрути для промаркованого трафіку

Після виконання всіх Кроків маршрутизатор буде налаштований. В даному прикладі були використані статичні адреси інтернет провайдерів, але також можна використовувати динамічні адреси, якщо адреси змінюватися в межах одного шлюзу.

P.S. Не забуваємо провисати DNS адресу (Головне меню - IP - DNS)

Схожі матеріали:

Масштабне надходження обладнання MikroTik і Ubiquiti

На складі DEPS - масштабне надходження обладнання MikroTik і Ubiquiti.

Гаряче літо 2018: ні місяця без новинок!

Поки всі відпочивали і набиралися сил, компанія DEPS працювала над розширенням свого продуктового портфоліо. Щомісяця ми додавали нові бренди. Ми не зупиняємося на досягнутому і працюємо над подальшим розширенням нашого портфеля брендів і продуктових новинок.

DEPS – офiцiйний дистрибьютор MikroTik!

Компанія DEPS, провідний постачальник інноваційних рішень на ринку України, стала офіційним дистриб'ютором торгової марки MikroTik.

Отриманий сертифікат УкрСЕПРО на комутатори Mikrotik CRS212-1G-10S-1S + IN

Компанія DEPS отримала сертифікат відповідності УкрСЕПРО на 12 портові керовані комутатори Mikrotik CRS212-1G-10S-1S + IN 3-го рівня з можливістю маршрутизації на всіх портах.

Клієнтське обладнання MikroTik для 3G / 4G LTE мереж. Яка від нього користь?

Огляд і особливості застосування обладнання MikroTik для 3G / 4G LTE мереж.

Останні новини:

За підсумками четвертого кварталу 2023 року обсяг світового ринку серверів і систем зберігання даних (СЗД), що використовуються в роботі хмарних сервісів, становив $31,8 млрд, що на 18,5% більше, ніж роком раніше. Про це повідомляють аналітики International Data Corporation.

Компанія Google представила нову розробку – бібліотеку кодерів та декодерів Jpegli, яка покращує обробку зображень для веброзробників. Jpegli пропонує користувачам сумісність, високу якість, швидкість, підвищену точність кольору та покращену ефективність стиснення.

Шановні партнери та клієнти, Раді повідомити про появу IP-відеокамер новинок від Tyto, що мають широкі функціональні можливості та доступні ціни.

У розвитку мобільних технологій зроблено черговий прогресивний крок: китайський оператор China Mobile офіційно оголосив про запуск нового стандарту мобільного зв'язку 5G Advanced або 5.5G. Це проміжна версія між чинним 5G та майбутнім 6G.

Запрошуємо зустрітись на Українській конференції операторів та сервісів (УКОС), яка відбудеться 11 - 14 квітня у захоплюючому Буковелі!

Ми приєдналися до бойкоту російської та білоруської продукції. Слава Україні!

We joined the boycott of russian and belarusian products. Glory to Ukraine!!

прапор України