Rezerwowy dostęp do Internetu dla domu i firmy — MikroTik, Starlink, LTE

Как настроить резервный интернет

Jeśli nagle potrzebowali Państwo pomocy w organizacji i konfiguracji rezerwowego dostępu do Internetu, nasi specjaliści z przyjemnością zapewnią Państwu te USŁUGI!

Współczesny internet służy nie tylko do przeglądania stron internetowych i serwisów społecznościowych. Od stabilnego połączenia zależą monitoring wizyjny, systemy bezpieczeństwa, praca zdalna, kasy internetowe, telefonia IP, VPN, serwery, inteligentny dom i wiele innych usług.

Dlatego przerwa w działaniu głównego dostawcy usług internetowych, nawet trwająca zaledwie kilka minut, może stanowić poważny problem.

Jednym z najskuteczniejszych rozwiązań jest rezerwowy dostęp do Internetu z automatycznym przełączaniem. W takim systemie wykorzystuje się jednocześnie dwa lub więcej źródeł dostępu do Internetu: na przykład głównego dostawcę usług internetowych korzystającego z sieci światłowodowej oraz rezerwowego dostawcę LTE, Starlink lub drugiego dostawcę usług internetowych korzystającego z sieci przewodowej.

Jako urządzenie centralne warto wykorzystać MikroTik. System RouterOS pozwala skonfigurować kilka połączeń WAN, monitorować dostępność Internetu oraz automatycznie przełączać ruch na kanał rezerwowy w razie awarii.

Rezerwowy dostęp do Internetu

Po co jest potrzebny zapasowy dostęp do Internetu?

Najprostszy schemat domowy wygląda następująco:

Dostawca → router Wi-Fi → urządzenia w mieszkaniu lub domu.

Jeśli dostawca usług internetowych przerwał połączenie, wszyscy użytkownicy tracą dostęp do internetu.

W przypadku istnienia kanału rezerwowego schemat wygląda inaczej:

Główny dostęp do Internetu + rezerwowy dostęp do Internetu → MikroTik → sieć lokalna → urządzenia.

Na przykład:

  • WAN1 — internet światłowodowy;
  • WAN2 — LTE/4G;
  • WAN3 — Starlink.

MikroTik stale monitoruje stan połączeń. Dopóki kanał główny działa, to właśnie on jest wykorzystywany. Jeśli dostęp do Internetu zostanie utracony, router przekierowuje ruch na kanał rezerwowy.

Po przywróceniu głównego połączenia MikroTik może automatycznie przekierować ruch z powrotem.

To właśnie jest automatyczne przełączenie awaryjne.

Który rezerwowy dostęp do internetu wybrać?

Jako połączenie rezerwowe można wykorzystać praktycznie każdy kanał, który umożliwia firmie MikroTik dostęp do Internetu.

Drugi dostawca usług internetowych z dostępem przewodowym

Jedna z najprostszych opcji.

Na przykład:

  • WAN1 — główny dostawca usług światłowodowych;
  • WAN2 — inny dostawca usług w sieci Ethernet/GPON.

Zaletą takiego rozwiązania jest duża szybkość oraz brak zależności od sieci komórkowej.

W przypadku mieszkania mogą to być:

główna sieć GPON + drugi dostawca usług internetowych.

Dla firm:

główny, wydzielony kanał + niezależny dostawca usług internetowych.

Najlepiej, aby obaj dostawcy korzystali z różnych linii fizycznych. Jeśli oba kable prowadzą do budynku tą samą trasą, awaria na odcinku infrastruktury może jednocześnie spowodować przerwę w działaniu obu połączeń.


LTE jako rezerwowy dostęp do Internetu

LTE/4G — jedna z najpopularniejszych opcji połączenia rezerwowego.

Do jego realizacji można wykorzystać:

  • modem LTE;
  • Modem USB LTE;
  • Router LTE z portem Ethernet;
  • MikroTik z wbudowanym modemem LTE.

Typowy schemat:

Główny dostawca → WAN1 MikroTik

LTE → WAN2 MikroTik

W normalnych warunkach cały ruch przechodzi przez głównego dostawcę usług internetowych.

W przypadku utraty połączenia z Internetem MikroTik przełącza się na LTE.

Główną zaletą LTE jest niezależność od linii przewodowej. Jeśli u dostawcy usług kablowych wystąpi problem, sieć komórkowa nadal działa.

Jednak LTE zależy od:

  • zasięg operatora;
  • obciążenie stacji bazowej;
  • poziomu sygnału;
  • dostępnego zakresu częstotliwości;
  • ograniczenia ruchu wynikające z taryfy.

Dlatego w przypadku firm wskazane jest wcześniejsze sprawdzenie rzeczywistej prędkości i stabilności sieci LTE w konkretnej lokalizacji.


Starlink jako rezerwowy dostęp do Internetu

Starlink może służyć jako kolejny niezależny kanał łączności.

Ta opcja jest szczególnie interesująca dla:

  • domów prywatnych;
  • obiektów poza miastem;
  • pomieszczeń produkcyjnych;
  • biur;
  • sklepów;
  • obiektów monitoringu wizyjnego;
  • miejsc, w których nie ma stabilnego, przewodowego dostępu do Internetu.

Schemat może wyglądać następująco:

Dostawca → MikroTik WAN1

Starlink → MikroTik WAN2

W przypadku awarii głównego dostawcy MikroTik automatycznie przekierowuje ruch do Starlink.

Starlink oficjalnie obsługuje korzystanie z routerów innych producentów. W zależności od zestawu i generacji sprzętu połączenie może odbywać się za pośrednictwem sieci Ethernet lub adaptera Ethernet; w niektórych konfiguracjach stosowany jest tryb Bypass Mode, który wyłącza funkcje routera Starlink i pozwala przekazać routing urządzeniu innej marki.

Jest to szczególnie wygodne w przypadku MikroTik, ponieważ cała logika sieci — NAT, DHCP, VLAN, VPN, zapora sieciowa i przełączanie WAN — pozostaje w jednym routerze.


Dlaczego MikroTik jest wygodnym rozwiązaniem w przypadku rezerwowego dostępu do Internetu?

Zwykły router domowy jest najczęściej przystosowany do jednego portu WAN.

MikroTik pozwala stworzyć znacznie bardziej elastyczny system.

Na przykład:

WAN1 — główny dostawca usług internetowych

WAN2 — Starlink

WAN3 — LTE

LAN — sieć domowa lub firmowa

Ponadto system RouterOS umożliwia skonfigurowanie:

  • automatyczne przełączanie sieci WAN;
  • priorytet kanałów;
  • rezerwacja kilku kanałów;
  • sprawdzenie dostępności Internetu;
  • równoważenie obciążenia;
  • VLAN;
  • VPN;
  • zapora sieciowa;
  • oddzielne trasy dla różnych urządzeń;
  • monitorowanie połączeń;
  • automatyczny powrót do głównego kanału.

W dokumentacji MikroTik opisano przełączanie awaryjne (failover) z wykorzystaniem kilku tras o różnych adresach distance, a w celu zapewnienia bardziej niezawodnej kontroli dostępności — routowanie rekurencyjne z weryfikacją zdalnych adresów IP.


Jak działa automatyczne przełączanie w MikroTik

Załóżmy, że mamy dwa połączenia:

WAN1 — główne łącze internetowe

WAN2 — LTE

W systemie MikroTik tworzone są dwie trasy domyślne.

Główna trasa ma wyższy priorytet:

0.0.0.0/0 → WAN1 → distance 1
0.0.0.0/0 → WAN2 → distance 2

Dopóki WAN1 jest dostępny, stosowana jest pierwsza trasa.

Jeśli MikroTik stwierdzi, że główny kanał jest niedostępny, trasa WAN1 staje się nieaktywna.

Następnie uruchamia się sieć WAN2.

Gdy sieć WAN1 znów staje się dostępna, aktywowana zostaje główna trasa, a ruch powraca na nią.

W uproszczeniu:

┌── Główny dostawca
│
│ WAN1
┌────▼─────┐
│ │
│ MikroTik │──── LAN / Wi-Fi
│ │
└────▲──────┘
│ WAN2
│
└── LTE / Starlink

Dlaczego samo sprawdzenie kabla to za mało?

Jest to jeden z kluczowych aspektów konfiguracji przełączania awaryjnego.

Wyobraźmy sobie następującą sytuację:

MikroTik → kabel dostawcy → sprzęt dostawcy

Fizyczny interfejs Ethernet może pozostawać aktywny, nawet jeśli połączenie internetowe za nim faktycznie nie działa.

Na przykład:

  • sprzęt dostawcy się zawiesił;
  • brak połączenia z Internetem;
  • doszło do awarii w sieci upstream;
  • DNS nie działa prawidłowo;
  • istnieje fizyczne połączenie, ale nie ma dostępu do zasobów zewnętrznych.

Dlatego też, aby zapewnić wysoką jakość rezerwacji, zaleca się sprawdzanie nie tylko stanu interfejsu, ale także faktycznej dostępności węzła zewnętrznego.

System MikroTik RouterOS obsługuje funkcję „ check-gateway ”, a w celu zapewnienia większej niezawodności można zastosować routowanie rekurencyjne i sprawdzać kilka zewnętrznych adresów IP.


Weryfikacja za pośrednictwem kilku serwerów zewnętrznych

W przypadku rozbudowanej sieci nie zaleca się opierania logiki rezerwacji wyłącznie na jednym adresie IP.

Na przykład można monitorować kilka niezależnych adresów:

8.8.8.8
1.1.1.1
208.67.222.222

Jeśli jeden z serwerów chwilowo nie odpowiada, nie oznacza to jeszcze, że połączenie internetowe nie działa prawidłowo.

Dlatego też wykorzystanie kilku punktów kontrolnych pozwala na bardziej stabilne przełączanie.

W przypadku Starlink ma to szczególne znaczenie: sama firma Starlink zaleca przeprowadzanie testu sprawności za pomocą publicznego adresu IP, a nie serwera DNS, ponieważ serwery DNS Starlink mogą nie odpowiadać na polecenie ping. Jako przykłady Starlink podaje adresy 8.8.8.8 i 1.1.1.1.


MikroTik + Starlink + LTE: trzy niezależne połączenia

W przypadku domu prywatnego lub małej firmy można zbudować jeszcze bardziej niezawodny system.

Na przykład:

                   ┌── WAN1 ── Основной провайдер
                   │
                   ├── WAN2 ── Starlink
             ┌─────┤
             │MikroTik│
             └─────┤
                   │
                   └── WAN3 ── LTE
                         │
                         ▼
                  LAN / Wi-Fi / VPN

Priorytety mogą być następujące:

1. Podstawowy internet przewodowy

2. Starlink

3. LTE

W normalnych warunkach używany jest pierwszy kanał.

Jeśli główny dostawca internetu przestaje działać, MikroTik przełącza się na Starlink.

Jeśli jednocześnie usługa Starlink stanie się niedostępna, wykorzystywana jest sieć LTE.

Po przywróceniu głównego kanału router powraca do pierwotnego schematu.

Takie podejście pozwala uzyskać kilka poziomów rezerwacji.


Zapasowy dostęp do Internetu w mieszkaniu

W przypadku mieszkania zazwyczaj wystarczają dwa przyłącza.

Wariant 1 — dwóch dostawców usług internetowych z łączem przewodowym

Провайдер №1 ── WAN1
                  │
              MikroTik
                  │
Провайдер №2 ── WAN2
                  │
                LAN

To dobre rozwiązanie, jeśli w domu dostępne są usługi dwóch niezależnych dostawców.

Opcja 2 — internet przewodowy + LTE

Оптоволокно ── WAN1
                 │
             MikroTik
                 │
LTE ─────────── WAN2
                 │
              Wi-Fi/LAN

Takie rozwiązanie jest szczególnie wygodne, gdy sieć komórkowa nadal działa podczas przerwy w dostawie internetu przewodowego.

Opcja 3 — internet przewodowy + Starlink

Nadaje się do domu jednorodzinnego, w którym istnieje możliwość zainstalowania systemu Starlink z dobrym widokiem na niebo.


Zapasowy dostęp do Internetu dla domu prywatnego

W przypadku domów prywatnych wymagania są zazwyczaj wyższe.

Oprócz dostępu do Internetu należy zapewnić działanie:

  • kamery monitoringu;
  • systemów sygnalizacji;
  • inteligentnego domu;
  • zdalnego dostępu;
  • VPN;
  • ogrzewania;
  • urządzeń IoT;
  • systemów kontroli dostępu.

W związku z tym można zastosować:

Główny dostawca + Starlink + LTE.

MikroTik pełni rolę routera centralnego, a wszystkie urządzenia pozostają w tej samej sieci lokalnej.

Przełączanie odbywa się przy tym automatycznie, bez konieczności ręcznej zmiany sieci Wi-Fi lub podłączania kabli.


Zapasowy dostęp do Internetu dla firm

Dla przedsiębiorstw awaria internetu może skutkować nie tylko niedogodnościami, ale także stratami finansowymi.

Dotyczy to w szczególności:

  • sklepów;
  • restauracji;
  • biur;
  • magazynów;
  • zakładów produkcyjnych;
  • systemów monitoringu wizyjnego;
  • telefonii IP;
  • VPN między oddziałami;
  • zdalnych stanowisk pracy;
  • serwerów i usług w chmurze.

W tym przypadku warto skorzystać z co najmniej dwóch niezależnych sieci WAN.

Na przykład:

              ┌── ISP 1 — оптика
              │
              ├── ISP 2 — второй провайдер
              │
          MikroTik
              │
              ├── VLAN Office
              ├── VLAN Guest
              ├── VLAN CCTV
              ├── VLAN VoIP
              └── Servers

Jednocześnie MikroTik może określać, który kanał należy wykorzystać, oraz stosować różne reguły routingu dla różnych typów ruchu.


Failover czy równoważenie obciążenia?

Należy rozróżnić dwa tryby.

Przełączanie awaryjne

Główny kanał jest używany nieprzerwanie.

Zasilanie rezerwowe włącza się wyłącznie w razie awarii.

Na przykład:

ISP1 → główny

LTE → rezerwa

To najbardziej przystępna opcja dla domu i małego biura.

Równoważenie obciążenia

Korzysta się jednocześnie z kilku kanałów internetowych.

Na przykład:

ISP1 + ISP2 + LTE

Ruch jest rozdzielany między połączeniami.

RouterOS obsługuje różne metody równoważenia obciążenia, w tym PCC (Per Connection Classifier). W przypadku zwykłej sieci ważne jest jednak rozdzielanie połączeń, a nie poszczególnych pakietów w ramach jednej sesji TCP.

Równoważenie pozwala na bardziej efektywne wykorzystanie kilku kanałów, jednak konfiguracja jest znacznie bardziej skomplikowana.

W przypadku zwykłego rezerwowego połączenia internetowego architektura typu failover jest często prostsza.


Ważna uwaga: rezerwowy dostęp do Internetu nie zawsze oznacza płynne przełączanie

Podczas przełączania się między dostawcami zmienia się zewnętrzny adres IP.

W związku z tym niektóre połączenia mogą ulec zerwaniu.

Na przykład:

  • Sesja VPN;
  • rozmowa wideo;
  • SSH;
  • aktywne połączenie TCP;
  • zdalny pulpit.

Nowe połączenia będą przy tym mogły działać przez kanał rezerwowy.

Dlatego właściwsze jest mówienie nie o „zerowym czasie przestoju”, ale o automatycznym przywróceniu dostępu do Internetu bez udziału użytkownika.


Który model MikroTik wybrać?

Konkretny model zależy od liczby urządzeń, prędkości Internetu, liczby połączeń WAN, potrzeby korzystania z Wi-Fi, VPN, VLAN i innych funkcji.

W przypadku mieszkania lub niewielkiego domu warto rozważyć kompaktowe modele MikroTik wyposażone w kilka portów Ethernet.

W przypadku bardziej złożonych sieci — urządzenia z większą liczbą portów i wyższą wydajnością.

Jeśli sieć Wi-Fi ma być zapewniona oddzielnie, często warto wykorzystać MikroTik jako router, a sieć Wi-Fi zrealizować za pomocą oddzielnych punktów dostępowych.

Takie podejście jest szczególnie wygodne w przypadku dużego domu lub firmy.


Jak prawidłowo zbudować system rezerwacji

Podczas projektowania zaleca się uwzględnienie nie tylko liczby dostawców, ale także niezależności infrastruktury.

Na przykład:

Zły wariant:

ISP1 ─┐
      ├── один ввод в здание
ISP2 ─┘

Jeśli uszkodzony jest wspólny kabel, obaj dostawcy mogą stracić zasięg jednocześnie.

Najlepsza opcja:

ISP1 ───────────────┐
                    │
                 MikroTik
                    │
ISP2 ───────────────┘

Starlink ───────────┘

W tym przypadku stosowane są różne technologie dostępu.

Właśnie dlatego połączenie światłowodu, LTE i Starlink może zapewnić wyższy poziom niezależności niż po prostu dwa połączenia tego samego typu.


Co jeszcze należy wziąć pod uwagę

1. Zasilanie awaryjne

Jeśli nastąpi przerwa w dostawie prądu, nawet trzech dostawców internetu nie pomoże.

Dlatego zaleca się podłączenie urządzeń MikroTik, sprzętu LTE, terminala światłowodowego oraz sprzętu sieciowego do:

  • UPS;
  • układzie akumulatorowym;
  • DC-UPS;
  • inwerterowi.

Starlink należy również wyposażyć w zasilanie awaryjne.

2. Monitorowanie

W przypadku działalności gospodarczej zaleca się monitorowanie:

  • stan każdej sieci WAN;
  • prędkość;
  • opóźnienie;
  • utrata pakietów;
  • czas przełączania;
  • powrót do głównego kanału;
  • obciążenie kanału rezerwowego.

3. Oddzielne sieci VLAN

W sieci firmowej można wyróżnić:

  • pracowników;
  • gości;
  • kamery;
  • telefonia;
  • serwery;
  • IoT.

MikroTik umożliwia połączenie funkcji przełączania awaryjnego z sieciami VLAN i zasadami routingu.

4. VPN

W przypadku korzystania z dostępu zdalnego należy uwzględnić zmianę zewnętrznego adresu IP podczas przełączania.

W niektórych konfiguracjach wygodniej jest korzystać z sieci VPN z dynamiczną usługą DNS, protokołem WireGuard lub scentralizowanym serwerem VPN.


Przykład optymalnego schematu dla domu

W przypadku nowoczesnego domu jednorodzinnego rozważałbym następującą architekturę:

                 Интернет
                    │
       ┌────────────┼────────────┐
       │            │            │
     ISP         Starlink       LTE
       │            │            │
       ▼            ▼            ▼
      WAN1         WAN2         WAN3
              ┌─────────────┐
              │   MikroTik  │
              └──────┬──────┘
                     │
              ┌──────┴──────┐
              │             │
            LAN          Wi-Fi AP
              │
       ┌──────┼─────────┐
       │      │         │
      TV    камеры    Smart Home

Priorytet:

ISP → Starlink → LTE

MikroTik monitoruje dostępność kanałów i automatycznie wybiera dostępną trasę.


Przykładowy schemat dla firmy

W przypadku biura można zastosować bardziej złożoną architekturę:

ISP 1 ───────┐
             │
ISP 2 ───────┤
             │
Starlink ────┤
             ▼
          MikroTik
             │
     ┌───────┼────────┐
     │       │        │
   Office   CCTV    Guest
    VLAN     VLAN    VLAN
     │       │        │
  ПК/VoIP   Камеры   Wi-Fi

W takim systemie MikroTik staje się centralnym punktem zarządzania całą infrastrukturą sieciową.


Podsumowanie

MikroTik — to jedno z wygodnych rozwiązań do organizacji automatycznego tworzenia kopii zapasowych łączy internetowych.

Za jego pomocą można połączyć:

  • podstawowy internet przewodowy;
  • drugiego dostawcy;
  • LTE/4G;
  • Starlink;
  • kilka sieci WAN;
  • VLAN;
  • VPN;
  • zapora sieciowa;
  • monitorowanie;
  • automatyczne przełączenie awaryjne.

W przypadku mieszkania najczęściej wystarcza połączenie głównego dostawcy internetu z siecią LTE.

W przypadku domu jednorodzinnego można skorzystać z łącza światłowodowego + LTE lub Starlink.

Z punktu widzenia biznesu warto rozważyć dwóch niezależnych dostawców usług przewodowych + Starlink lub LTE.

Główną zaletą takiej architektury jest to, że użytkownik nie musi ręcznie przełączać urządzeń. MikroTik samodzielnie monitoruje stan kanałów i w razie potrzeby przełącza sieć na połączenie rezerwowe. RouterOS obsługuje zarówno proste schematy przełączania awaryjnego z priorytetami tras, jak i bardziej zaawansowane warianty z routowaniem rekurencyjnym oraz kontrolą nad wieloma węzłami zewnętrznymi.

Jeśli korzystasz z usługi Starlink, można ją również zintegrować z tym schematem za pośrednictwem sieci Ethernet, a w obsługiwanych konfiguracjach — skorzystać z trybu Bypass Mode i przekazać funkcje routingu urządzeniu MikroTik.

W rezultacie powstaje w pełni funkcjonalny system rezerwowego dostępu do Internetu, który jest w stanie automatycznie poradzić sobie z awarią jednego, a nawet kilku kanałów łączności.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

Услуги настройка Микротик. Настройка Cisco, Настройка Ubiquiti.

Заказать настройку