Есть проблема в удаленном офисе - относительно нестабильный интернет.
Входит 2 провайдера - PPPoE по оптике через медиаконвертор и WiMax роутер отдает ethernet.
Требуется обеспечить офис вайфаем, возможностью удаленного впн подключения в сеть, проброса портов и автоматическим переключением на резервного провайдера. Возможно поддержка заодно 4G модема.
Просто балансировка нагрузки между провайдерами не вариант - альтернативный канал хорошо лагает.
На данный момент работает на входе MikroTik RB951G-2HnD, поднятие резервного канала реализовано через 2 маршрута с пингом гейта по оптике
(
/ip route add gateway=192.168.1.1 check-gateway=ping
/ip route add gateway=192.168.2.1 distance=2
).
Переключаться получается, а вот обратно переключение разве что с перезагрузкой.
Костыльные велосипеды на скриптах тоже стабильностью и предсказуемостью не блещут.
Нужна железка уровня запустил и забыл где она находится.
Текущая ситуация начальство так достала, что есть бюджет в пределах 1000 долларов.
На данный момент есть вот такой весёлый баг
forum.mikrotik.com/viewtopic.php?f=2&t=99179
Что выбрать (и на что мозгов хватит)? Или как настроить один раз и навсегда микротика?
UPD: смотрю в сторону цисок, хотя там тоже есть свой треш и угар.
UPD2: в качестве альтернативы была рекомендована Cisco 881, отложу это на очень далёкое будущее, хотя фрагмент конфига, отвечающий за собственно failover оказался заметно лучше решения на микротике:
track 1 ip sla 1 reachability
ip route 0.0.0.0 0.0.0.0 X.X.X.X track 1 Здесь роут через Def GW 1-го прова
ip route 0.0.0.0 0.0.0.0 Y.Y.Y.Y 20 - Здесь роут через Def GW 2-го прова
ip sla 1
icmp-echo 77.88.8.8 source-interface Dialer1
frequency 5
ip sla schedule 1 life forever start-time now
плюс обработчик эвента, который чистит таблицы nat translation
С полки достал старый пыльный Zyxel Keenetic со второй версией прошивки. Да. галочки нужные есть, можно было и на нём поднять решение, но Wi-Fi у него слабоват для тех условий (с него переехали на микротика)
FINAL:
Итоговое решение было сделано на основе ответа
Mihail_Manowar . Переключение в течение максимум двух минут.
Плюс в настройках был найден мой баг (спасибо
Grustnui ) - на bridge-local висели ether2 (воткнуто в железку WiMax с собственным DHCP), wlan1 и прочие. Собственный DHCP сервер микротика выдерживал паузу соответственно стандартным настройкам и не успевал ответить вовремя.
В итоге юзер цепляясь на ви-фи получал адрес, присвоенный железкой WiMax, поэтому по локалке бегало прилично, а вот интернет был жутко медленным, поскольку выходил через медленный резервный канал.
Итоговое распределение портов -
ether1 - оптика
ether2 - WiMax роутер
В bridge-local входят:
ether3-5 локалка
wlan1
Спасибо всем ответившим!