Резервний інтернет для дому та бізнесу — MikroTik, Starlink, LTE

Как настроить резервный интернет

Якщо Вам раптом знадобиться допомога в організації та налаштуванні резервного інтернету, наші фахівці з радістю нададуть Вам ці ПОСЛУГИ!

Сучасний інтернет використовується не лише для перегляду веб-сайтів та соціальних мереж. Від стабільного підключення залежать відеоспостереження, системи безпеки, дистанційна робота, онлайн-каси, IP-телефонія, VPN, сервери, «розумний дім» та безліч інших сервісів.

Тому відключення основного провайдера навіть на кілька хвилин може стати серйозною проблемою.

Одним із найефективніших рішень є резервний інтернет з автоматичним перемиканням. У такій системі одночасно використовуються два або кілька джерел доступу до інтернету: наприклад, основний оптоволоконний провайдер та резервний LTE, Starlink або другий провідний провайдер.

Як центральний пристрій зручно використовувати MikroTik. RouterOS дає змогу налаштувати кілька WAN-підключень, контролювати доступність Інтернету та автоматично перемикати трафік на резервний канал у разі виникнення аварії.

Резервний інтернет

Навіщо потрібен резервний інтернет?

Найпростіша домашня схема виглядає так:

Провайдер → Wi-Fi-роутер → пристрої у квартирі чи будинку.

Якщо провайдер відключився, інтернет зникає на всіх пристроях.

За наявності резервного каналу схема змінюється:

Основний інтернет + резервний інтернет → MikroTik → локальна мережа → пристрої.

Наприклад:

  • WAN1 — оптоволоконний інтернет;
  • WAN2 — LTE/4G;
  • WAN3 — Starlink.

MikroTik постійно контролює стан підключень. Поки основний канал працює, використовується саме він. Якщо інтернет стає недоступним, маршрутизатор перенаправляє трафік на резервний канал.

Після відновлення основного підключення MikroTik може автоматично перенаправити трафік назад.

Це й є автоматичне переключення на резервний сервер.

Який резервний інтернет обрати?

У якості резервного підключення можна використовувати практично будь-який канал, який здатний забезпечити MikroTik доступ до Інтернету.

Другий провайдер з дротовим підключенням

Один із найпростіших варіантів.

Наприклад:

  • WAN1 — основний провайдер, що надає послуги через оптоволокно;
  • WAN2 — інший провайдер, що надає послуги через Ethernet/GPON.

Перевага такої схеми — висока швидкість та відсутність залежності від мобільної мережі.

Для квартири це може бути:

основний GPON + другий провайдер.

Для бізнесу:

основний виділений канал + незалежний провайдер.

Бажано, щоб два провайдери використовували різні фізичні лінії. Якщо обидва кабелі проходять у будівлю одним і тим самим маршрутом, аварія на ділянці інфраструктури може одночасно вивести з ладу обидва підключення.


LTE як резервний інтернет

LTE/4G — один із найпопулярніших варіантів резервного підключення.

Для його реалізації можна використовувати:

  • LTE-модем;
  • USB-LTE-модем;
  • LTE-роутер з Ethernet;
  • MikroTik з вбудованим LTE-модемом.

Типова схема:

Основний провайдер → WAN1 MikroTik

LTE → WAN2 MikroTik

Під час нормальної роботи весь трафік проходить через основного провайдера.

Якщо зникає інтернет, MikroTik переходить на LTE.

Головна перевага LTE — незалежність від дротової лінії. Якщо у кабельного провайдера виникла проблема, мобільна мережа продовжує працювати.

Однак LTE залежить від:

  • зона покриття оператора;
  • навантаження на базову станцію;
  • рівень сигналу;
  • доступного діапазону частот;
  • тарифного обмеження трафіку.

Тому для бізнесу бажано заздалегідь перевірити реальну швидкість і стабільність LTE в конкретному місці.


Starlink як резервний інтернет

Starlink може використовуватися як ще один незалежний канал зв’язку.

Особливо цікавим є такий варіант для:

  • приватних будинків;
  • заміських об’єктів;
  • виробничих приміщень;
  • офісів;
  • магазинів;
  • об’єктів відеоспостереження;
  • місць, де немає стабільного дротового інтернету.

Схема може виглядати так:

Провайдер → MikroTik WAN1

Starlink → MikroTik WAN2

У разі збою в роботі основного провайдера MikroTik автоматично перенаправляє трафік на Starlink.

Starlink офіційно підтримує використання стороннього маршрутизатора. Залежно від комплектації та покоління обладнання підключення може здійснюватися через Ethernet або Ethernet-адаптер; для низки конфігурацій використовується режим Bypass Mode, який відключає функції маршрутизатора Starlink і дозволяє передати маршрутизацію сторонньому пристрою.

Це особливо зручно з MikroTik, оскільки вся логіка мережі — NAT, DHCP, VLAN, VPN, брандмауер та комутація WAN — залишається в одному маршрутизаторі.


Чому для резервного інтернету зручно використовувати MikroTik?

Звичайний домашній маршрутизатор найчастіше розрахований на один WAN.

MikroTik дає змогу створити набагато гнучкішу систему.

Наприклад:

WAN1 — основний провайдер

WAN2 — Starlink

WAN3 — LTE

LAN — домашня або корпоративна мережа

При цьому RouterOS дає змогу налаштувати:

  • автоматичне перемикання WAN;
  • пріоритет каналів;
  • резервування кількох каналів;
  • перевірку наявності доступу до Інтернету;
  • розподіл навантаження;
  • VLAN;
  • VPN;
  • брандмауер;
  • окремі маршрути для різних пристроїв;
  • моніторинг з’єднань;
  • автоматичне повернення на основний канал.

У документації MikroTik описано перемикання на резервний маршрут через кілька маршрутів із різним distance, а для більш надійного контролю доступності — рекурсивну маршрутизацію з перевіркою віддалених IP-адрес.


Як працює автоматичне перемикання MikroTik

Припустимо, є два підключення:

WAN1 — основний інтернет

WAN2 — LTE

На MikroTik створюються два маршрути за замовчуванням.

Основний маршрут має вищий пріоритет:

0.0.0.0/0 → WAN1 → distance 1
0.0.0.0/0 → WAN2 → distance 2

Поки WAN1 доступний, використовується перший маршрут.

Якщо MikroTik виявляє, що основний канал недоступний, маршрут WAN1 стає неактивним.

Після цього починає використовуватися WAN2.

Коли WAN1 знову стає доступним, основний маршрут активується, і трафік повертається на нього.

Простіше кажучи:

┌── Основний провайдер
│
│ WAN1
┌────▼─────┐
│ │
│ MikroTik │──── LAN / Wi-Fi
│ │
└────▲──────┘
│ WAN2
│
└── LTE / Starlink

Чому недостатньо просто перевірити кабель?

Це один із важливих моментів під час налаштування failover.

Уявімо таку ситуацію:

MikroTik → кабель провайдера → обладнання провайдера

Фізичний Ethernet-інтерфейс може залишатися активним, навіть якщо Інтернет через нього фактично не працює.

Наприклад:

  • обладнання провайдера зависло;
  • відсутній доступ до Інтернету;
  • сталася аварія на верхньому рівні;
  • DNS працює з помилками;
  • існує фізичне з’єднання, але немає доступу до зовнішніх ресурсів.

Тому для якісного резервування бажано перевіряти не лише стан інтерфейсу, а й фактичну доступність зовнішнього вузла.

MikroTik RouterOS підтримує check-gateway, а для більш надійних схем можна використовувати рекурсивну маршрутизацію та перевіряти кілька зовнішніх IP-адрес.


Перевірка через кілька зовнішніх серверів

Для великої мережі небажано будувати логіку резервування лише на основі однієї IP-адреси.

Наприклад, можна контролювати кілька незалежних адрес:

8.8.8.8
1.1.1.1
208.67.222.222

Якщо один із серверів тимчасово не відповідає, це ще не означає, що інтернет-з’єднання не працює.

Тому використання кількох контрольних точок дозволяє зробити перемикання більш стабільним.

Для Starlink це особливо актуально: сама компанія Starlink рекомендує виконувати перевірку працездатності (health check) через публічну IP-адресу, а не через DNS-сервер, оскільки DNS-сервери Starlink можуть не відповідати на ping. Як приклади Starlink наводить 8.8.8.8 та 1.1.1.1.


MikroTik + Starlink + LTE: три незалежні підключення

Для приватного будинку або невеликого бізнесу можна побудувати ще надійнішу систему.

Наприклад:

                   ┌── WAN1 ── Основной провайдер
                   │
                   ├── WAN2 ── Starlink
             ┌─────┤
             │MikroTik│
             └─────┤
                   │
                   └── WAN3 ── LTE
                         │
                         ▼
                  LAN / Wi-Fi / VPN

Пріоритети можуть бути такими:

1. Основний дротовий інтернет

2. Starlink

3. LTE

У звичайних умовах використовується перший канал.

Якщо основний провайдер відключається, MikroTik перемикається на Starlink.

Якщо одночасно стає недоступним Starlink, використовується LTE.

Після відновлення основного каналу маршрутизатор повертається до початкової схеми.

Такий підхід дає змогу забезпечити кілька рівнів резервування.


Резервний інтернет для квартири

Для квартири найчастіше вистачає двох підключень.

Варіант 1 — два провайдери з дротовим підключенням

Провайдер №1 ── WAN1
                  │
              MikroTik
                  │
Провайдер №2 ── WAN2
                  │
                LAN

Це хороший варіант, якщо в будинку є доступ до двох незалежних провайдерів.

Варіант 2 — дротовий інтернет + LTE

Оптоволокно ── WAN1
                 │
             MikroTik
                 │
LTE ─────────── WAN2
                 │
              Wi-Fi/LAN

Такий варіант особливо зручний, якщо мобільна мережа продовжує працювати під час відключення дротового інтернету.

Варіант 3 — дротовий інтернет + Starlink

Підходить для приватного будинку, де є можливість встановити Starlink із хорошим оглядом неба.


Резервний інтернет для приватного будинку

Для приватного будинку вимоги зазвичай вищі.

Окрім Інтернету, необхідно забезпечити роботу:

  • камери відеоспостереження;
  • сигналізації;
  • розумного будинку;
  • віддаленого доступу;
  • VPN;
  • опалення;
  • IoT-пристроїв;
  • систем контролю доступу.

Тому можна використовувати:

Основний провайдер + Starlink + LTE.

MikroTik стає центральним маршрутизатором, а всі пристрої залишаються в одній локальній мережі.

При цьому перемикання відбувається автоматично, без необхідності вручну змінювати Wi-Fi або підключати кабелі.


Резервний інтернет для бізнесу

Для бізнесу відмова в доступі до Інтернету може призвести не просто до незручностей, а й до фінансових втрат.

Особливо це стосується:

  • магазинів;
  • ресторанів;
  • офісів;
  • складів;
  • виробничих підприємств;
  • систем відеоспостереження;
  • IP-телефонії;
  • VPN між філіями;
  • віддалених робочих місць;
  • серверів та хмарних сервісів.

У цьому випадку доцільно використовувати щонайменше дві незалежні мережі WAN.

Наприклад:

              ┌── ISP 1 — оптика
              │
              ├── ISP 2 — второй провайдер
              │
          MikroTik
              │
              ├── VLAN Office
              ├── VLAN Guest
              ├── VLAN CCTV
              ├── VLAN VoIP
              └── Servers

При цьому MikroTik може визначати, який канал використовувати, та застосовувати різні правила маршрутизації для різних типів трафіку.


Failover чи балансування навантаження?

Слід розрізняти два режими.

Перемикання на резервний сервер

Основний канал використовується постійно.

Резервний підключається лише у разі аварії.

Наприклад:

ISP1 → основний

LTE → резерв

Це найзрозуміліший варіант для дому та невеликого офісу.

Розподіл навантаження

Одночасно використовується кілька інтернет-каналів.

Наприклад:

ISP1 + ISP2 + LTE

Трафік розподіляється між підключеннями.

RouterOS підтримує різні варіанти балансування, зокрема PCC (Per Connection Classifier). При цьому для звичайної мережі важливо розподіляти з’єднання, а не окремі пакети одного TCP-сеансу.

Балансування дозволяє ефективніше використовувати кілька каналів, однак налаштування є значно складнішим.

Для звичайного резервного інтернету архітектура failover часто є простішою.


Важливий момент: резервний інтернет не завжди означає безперебійне переключення

Під час перемикання між провайдерами змінюється зовнішня IP-адреса.

Тому деякі з’єднання можуть бути розірвані.

Наприклад:

  • VPN-сесія;
  • відеодзвінок;
  • SSH;
  • активне TCP-з’єднання;
  • віддалений робочий стіл.

При цьому нові з’єднання зможуть працювати через резервний канал.

Тому правильніше говорити не про «нульовий час простою», а про автоматичне відновлення доступу до Інтернету без участі користувача.


Який MikroTik обрати?

Конкретна модель залежить від кількості пристроїв, швидкості інтернету, кількості WAN, необхідності Wi-Fi, VPN, VLAN та інших функцій.

Для квартири або невеликого будинку можна розглянути компактні моделі MikroTik з кількома Ethernet-портами.

Для більш складних мереж — пристрої з більшою кількістю портів і вищою продуктивністю.

Якщо Wi-Fi потрібно організувати окремо, часто доцільно використовувати MikroTik як маршрутизатор, а Wi-Fi — реалізувати за допомогою окремих точок доступу.

Такий підхід особливо зручний для великого будинку або бізнесу.


Як правильно побудувати систему резервування

Під час проектування рекомендується враховувати не лише кількість провайдерів, а й незалежність інфраструктури.

Наприклад:

Поганий варіант:

ISP1 ─┐
      ├── один ввод в здание
ISP2 ─┘

Якщо пошкоджено загальний кабель, обидва провайдери можуть зникнути одночасно.

Найкращий варіант:

ISP1 ───────────────┐
                    │
                 MikroTik
                    │
ISP2 ───────────────┘

Starlink ───────────┘

Тут використовуються різні технології доступу.

Саме тому поєднання оптоволокна + LTE + Starlink може забезпечити вищий рівень незалежності, ніж просто два підключення одного типу.


Що ще важливо передбачити

1. Резервне живлення

Якщо вимикається електрика, навіть три інтернет-провайдери не допоможуть.

Тому MikroTik, LTE-обладнання, оптичний термінал та мережеве обладнання бажано підключити до:

  • UPS;
  • акумуляторній системі;
  • DC-UPS;
  • інвертору.

Starlink також потрібно забезпечити резервним живленням.

2. Моніторинг

Для бізнесу бажано контролювати:

  • стан кожної мережі WAN;
  • швидкість;
  • затримку;
  • втрата пакетів;
  • час перемикання;
  • повернення основного каналу;
  • завантаження резервного каналу.

3. Окремі VLAN

У корпоративній мережі можна виділити:

  • співробітників;
  • гостей;
  • камери;
  • телефонію;
  • сервери;
  • IoT.

MikroTik дає змогу поєднати функцію failover із VLAN та політиками маршрутизації.

4. VPN

Якщо використовується віддалений доступ, необхідно враховувати зміну зовнішньої IP-адреси під час перемикання.

У деяких конфігураціях зручніше використовувати VPN із динамічним DNS, WireGuard або централізований VPN-сервер.


Приклад оптимальної схеми для будинку

Для сучасного приватного будинку я б розглядав таку архітектуру:

                 Интернет
                    │
       ┌────────────┼────────────┐
       │            │            │
     ISP         Starlink       LTE
       │            │            │
       ▼            ▼            ▼
      WAN1         WAN2         WAN3
              ┌─────────────┐
              │   MikroTik  │
              └──────┬──────┘
                     │
              ┌──────┴──────┐
              │             │
            LAN          Wi-Fi AP
              │
       ┌──────┼─────────┐
       │      │         │
      TV    камеры    Smart Home

Пріоритет:

Інтернет-провайдер → Starlink → LTE

MikroTik контролює доступність каналів і автоматично обирає доступний маршрут.


Приклад схеми для бізнесу

Для офісу можна використовувати більш складну архітектуру:

ISP 1 ───────┐
             │
ISP 2 ───────┤
             │
Starlink ────┤
             ▼
          MikroTik
             │
     ┌───────┼────────┐
     │       │        │
   Office   CCTV    Guest
    VLAN     VLAN    VLAN
     │       │        │
  ПК/VoIP   Камеры   Wi-Fi

У такій системі MikroTik стає єдиним центром управління всією мережевою інфраструктурою.


Підсумок

MikroTik — один із зручних варіантів для організації автоматичного резервування інтернет-каналів.

За його допомогою можна об’єднати:

  • основний дротовий інтернет;
  • іншого провайдера;
  • LTE/4G;
  • Starlink;
  • кілька мереж WAN;
  • VLAN;
  • VPN;
  • брандмауер;
  • моніторинг;
  • автоматичне переключення на резервний ресурс.

Для квартири найчастіше достатньо схеми «основний провайдер + LTE».

Для приватного будинку можна використовувати оптоволокно + LTE або Starlink.

Для бізнесу доцільно розглядати два незалежних провайдерів дротового зв’язку + Starlink або LTE.

Головна перевага такої архітектури полягає в тому, що користувачеві не потрібно вручну перемикати обладнання. MikroTik самостійно контролює стан каналів і, за потреби, переводить мережу на резервне підключення. RouterOS підтримує як прості схеми відмовостійкості з пріоритетом маршрутів, так і більш просунуті варіанти з рекурсивною маршрутизацією та керуванням кількома зовнішніми вузлами.

Якщо використовується Starlink, його також можна інтегрувати в цю схему через Ethernet, а в підтримуваних конфігураціях — скористатися режимом Bypass Mode та передати функції маршрутизації MikroTik.

У результаті виходить повноцінна система резервного інтернету, яка здатна автоматично компенсувати відмову одного або навіть кількох каналів зв’язку.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Замовити налаштування