← Volver al Blog
failover routing isp

Cómo configurar failover de doble WAN en MikroTik

Tenés dos conexiones a Internet — un enlace de fibra principal y un 4G o ISP secundario de respaldo — y querés que el router pase al respaldo automáticamente cuando se caiga el principal, y vuelva al principal apenas se recupere. Hacer esto de forma confiable depende de cómo RouterOS decide que un gateway está "caído", y hay dos herramientas distintas según cuánta lógica realmente necesites.

1

Agregá las dos rutas default con distinta distancia

RouterOS prefiere la ruta con menor distancia administrativa. Ponele distancia 1 a la conexión principal y distancia 2 al respaldo, así la ruta de respaldo se usa solo cuando la principal se saca de la tabla de ruteo.

/ip route add gateway=1.1.1.1 distance=1 check-gateway=ping
/ip route add gateway=2.2.2.2 distance=2 check-gateway=ping
2

Entendé qué hace en realidad check-gateway=ping

Con check-gateway=ping, RouterOS le hace ping a la propia dirección del gateway. Si deja de responder, la ruta se marca como inalcanzable y se saca automáticamente de la tabla de ruteo — en ese momento la ruta de distancia 2 pasa a ser la default activa. Cuando el gateway principal vuelve a responder, su ruta se reinstala y, al tener menor distancia, retoma el control automáticamente.

3

Confirmá que las rutas se estén chequeando

Mirá la columna de estado para ver qué ruta está activa y si los chequeos de gateway están pasando:

/ip route print where dst-address=0.0.0.0/0
4

Recurrí a Netwatch solo si necesitás lógica custom

El failover basado en rutas es la herramienta correcta para el caso común: cambiar la ruta default cuando el gateway mismo se cae. Si necesitás algo más específico — chequear un host distinto del gateway, correr un script, mandar una notificación, o disparar una acción que no tenga que ver con ruteo — para eso está Netwatch:

/tool netwatch add host=8.8.8.8 interval=10s \
  up-script=":log info \"WAN1 volvio\"" \
  down-script=":log info \"WAN1 esta caido\""

No uses Netwatch como mecanismo principal de failover cuando una simple ruta con check-gateway=ping ya resuelve el problema — son más piezas en movimiento para el mismo resultado básico.

Por qué hacerlo así

check-gateway=ping en dos rutas con distinta distancia es la forma más simple y probada de tener failover para el caso común, porque deja que la propia tabla de ruteo de RouterOS decida — no hay ningún script que se pueda romper, ningún proceso externo que monitorear, y la vuelta al enlace principal es automática. Netwatch es una herramienta de propósito general para "vigilar un host y correr un script", y usarla para failover básico significa escribir y mantener lógica de scripting para hacer lo que dos líneas de configuración de rutas ya hacen correctamente. Recurrí a Netwatch cuando necesitás que haga algo que el ruteo no puede — no como reemplazo de check-gateway.

Cómo te ayuda MoniTik

Un evento de failover en el enlace de un cliente es exactamente el tipo de cosa que querés saber al instante, no enterarte después por un reclamo de soporte. MoniTik alerta en el momento en que un enlace monitoreado cambia de estado, así que el failover al respaldo — y la eventual recuperación — aparece en tu feed de alertas en tiempo real aunque nadie esté mirando la tabla de rutas del router cuando pasa.

Iniciar Prueba Gratuita
Camila Torres
Camila Torres Ingeniera de Redes

Camila se especializa en ruteo, VPNs y hardening de despliegues MikroTik para redes chicas y medianas.