Задать вопрос
@glmonarch
Системный администратор

Mikrotik Dual WAN: возможны ли отказоустойчивость и балансировка одновременно?

Добрый день, коллеги! В сети много туториалов по настройке либо отказоустойчивости (failover) на 2х провайдерах либо балансировки. А возможно ли совместить эти две фичи и настроить одновременно? Два провайдера дают 2 статических белых IP адреса. Если возможно - ткните, пожалуйста, в мануал или что почитать. Заранее спасибо.
  • Вопрос задан
  • 2903 просмотра
Подписаться 8 Сложный 4 комментария
Пригласить эксперта
Ответы на вопрос 4
@rainhog
Прежде чем читать мануал нужно понять что вы хотите балансировать.
Балансировать трафик можно основываясь тремя способами или их сочетаниями:
1. балансировать трафик пропорционально . Например 1:1 или 3:2 (количество соединений на первый WAN и на второй соответственно)
Предупреждаю: многие сервисы в интернете не любят (вплоть до бана) запросы от разных адресов от клиента в одном сеансе. Особенно банки.
Если имеются dst-nat, то придётся вычурно метить трафик, чтобы не путать вход-выход.
2. балансировать опираясь на информацию от источника (клиента). Например разделив адресное пространство клиентской сеть пополам или вручную по спискам или динамически, анализируя те или иные параметры запросов и т.д.
Если клиенты сидят за прокси это будет сделать довольно сложно.
3. балансировать опираясь на цель запросов, т.е. делить интернет. Тут вообще целина не паханная возможностей. Кстати это основной способ обхода блокировок РКН, поскольку напоминаю, что соединение VPN - тоже считается внешним интерфейсом.

После можете гуглить реализацию.
Ответ написан
karabanov
@karabanov
Системный администратор
Jump
@Jump
Системный администратор со стажем.
Да, конечно.
А как именно реализовать зависит от того как реализована балансировка и файловер.
Ответ написан
@Protosuv
Сисадмин, VoIP инженер, начинающий DevOps
Всё подробно расписал коллега rainhog. В своё время ещё на Debian сделал балансировку по типу трафика. Т.е например, почтовый трафик, телефонию я направил (опираясь на диапазоны портов) на одного поставщика, сайты - на другого. Всё отлично. Это же повторил на RB3011Ui. Практика показала, что распределение по количеству пакетов, в зависимости от "толщины" канала, как также указал коллега, не всегда хорошо и приводит к странному результату. Сложно рекомендовать.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы