Три одинаковых Mikrotik, двое ходят в интернет по резервному каналу, третий — нет?
Есть 3 (A, B, C) одинаково настроенных Микротика с той лишь разницей, что третий (C) - косячный - настраивал я.
Все трое подключены к одним и тем же провайдерам и находятся по разным адресам.
На двух (A, B) основной провайдер - ISP1, резервный - ISP2.
На третьем (С) основной - ISP2, резервный - ISP1.
Все трое - CRS125-24G-1S
А и B - RouterOS 6.42.7
C - RouterOS 6.43.7
Проблема заключается в том, что A и B почему-то переключаются на резервный канал ISP2, если отрубить основного ISP1, и интернет продолжает работать уже на резервном канале. При всем при том, что пока они сидят на основном, я не могу ни пинговать, ни трассировать 8.8.8.8 через резервный интерфейс - то есть пока не отрубить интерфейс основного, не поймешь, работает ли вообще резервный.
На C ситуация противоположная: пока сидишь на основном ISP2, 8.8.8.8 спокойно трассируется и пингуется через интерфейс резервного ISP1, но при отключении интерфейса основного, интернета нет и никакие сайты не открываются.
Что я сделал не так - прошу объяснить, конфиги - в комментариях.
по идее там должно быть OutInterfaceList и оба провайдерских порта загнаны в один интерфейс лист.
а вообще, как правильно вам сказал Andrey Barbolin , сделайте export compact и вывод сюда в спойлер с заменой конфиденциальной инфы.
Ruslan-Strannik, по этим адресам мониторится, есть ли интернет за шлюзом, чтобы Микротик переключал тогда, когда за шлюзом инета нет, а не только когда сам шлюз отвалится
рекурсия реализована только у одного провайдера, тк внешний айпи только у одного провайдера берется на каждой локации
Удалите все правила с IP - Route, Вам нужно только 3 шт.:
add check-gateway=ping comment=rline gateway=8.8.8.8 target-scope=30
add check-gateway=ping comment=sumtel distance=2 gateway=10.5.112.1
add comment=rline_recursive dst-address=8.8.8.8 gateway=10.143.20.1 scope=30
это сделает проверку пинга правильной и рекурсивным станет маршрут до рлайн (основного), а не сумтел - спасибо, исправил
но я не понимаю, как убрать интерфейсы с бриджа и каким образом это должно починить выход в интернет через резервный канал
Прошу прощения, WAN-интерфейсы не в бридже, я не туда посмотрел.
Три данные строки в маршрутах должны помочь, всё остальное можете удалить, что бы не путаться, маркировки у Вас всё равно нет, настроите потом, если понадобится.
Так же рекомендую настроить файрволл для защиты роутера, дефолтные правила микротика вполне подойдут. Ограничьте доступ с интернета по портам winbox, ssh и dns, это предотвратит возможные проблемы в будущем.
korsar182, не помогло, к сожалению - придется ехать и включать вручную локально)
есть какие-то адекватные методы тестирования этих гипотез?
пинг и трассировка не подходят, потому что пинг и трассировка проходят, но выхода в интернет на резервном канале, при отключении основного, все равно нет
mchokhsky, что бы не приходилось ездить при неправильной настройке - пользуйтесь кнопкой Safe Mode.
Поменяйте в маршрутах 8.8.8.8 на 1.1.1.1. Гугловый днс у Вас всегда доступен только через rline, потому и нет интернета при переключении канала. Либо в IP - DNS уберите 8.8.8.8 с первого места в списке.