Você tem duas conexões de internet — um link de fibra principal e um 4G ou provedor secundário de backup — e quer que o roteador troque para o backup automaticamente quando o principal cair, e volte ao principal assim que ele se recuperar. Fazer isso de forma confiável depende de como o RouterOS decide que um gateway está "caído", e existem duas ferramentas diferentes dependendo de quanta lógica você realmente precisa.
Adicione as duas rotas default com distância diferente
O RouterOS prefere a rota com menor distância administrativa. Dê distância 1 à conexão principal e distância 2 ao backup, assim a rota de backup só é usada quando a principal é removida da tabela de roteamento.
/ip route add gateway=1.1.1.1 distance=1 check-gateway=ping
/ip route add gateway=2.2.2.2 distance=2 check-gateway=pingEntenda o que o check-gateway=ping realmente faz
Com check-gateway=ping, o RouterOS faz ping no próprio endereço do gateway. Se ele parar de responder, a rota é marcada como inalcançável e removida automaticamente da tabela de roteamento — nesse momento a rota de distância 2 vira a default ativa. Quando o gateway principal volta a responder, sua rota é reinstalada e, por ter distância menor, retoma o controle automaticamente.
Confirme que as rotas estão sendo monitoradas
Olhe a coluna de status para ver qual rota está ativa e se as verificações de gateway estão passando:
/ip route print where dst-address=0.0.0.0/0Use o Netwatch só se precisar de lógica personalizada
O failover baseado em rotas é a ferramenta certa para o caso comum: trocar a rota default quando o próprio gateway cai. Se você precisar de algo mais específico — verificar um host diferente do gateway, rodar um script, enviar uma notificação, ou disparar uma ação sem relação com roteamento — é para isso que serve o Netwatch:
/tool netwatch add host=8.8.8.8 interval=10s \
up-script=":log info \"WAN1 voltou\"" \
down-script=":log info \"WAN1 esta caido\""Não use o Netwatch como mecanismo principal de failover quando uma simples rota com check-gateway=ping já resolve o problema — são mais peças em movimento para o mesmo resultado básico.
Por que fazer assim
check-gateway=ping em duas rotas com distância diferente é a forma mais simples e testada de ter failover para o caso comum, porque deixa a própria tabela de roteamento do RouterOS decidir — não há script que possa quebrar, nem processo externo para monitorar, e a volta ao link principal é automática. O Netwatch é uma ferramenta de propósito geral para "vigiar um host e rodar um script", e usá-lo para failover básico significa escrever e manter lógica de script para fazer o que duas linhas de configuração de rota já fazem corretamente. Use o Netwatch quando precisar que ele faça algo que o roteamento não pode — não como substituto do check-gateway.
Como o MoniTik ajuda
Um evento de failover no link de um cliente é exatamente o tipo de coisa que você quer saber na hora, não descobrir depois por uma reclamação de suporte. O MoniTik alerta no momento em que um link monitorado muda de estado, então o failover para o backup — e a eventual recuperação — aparece no seu feed de alertas em tempo real mesmo que ninguém esteja olhando a tabela de rotas do roteador quando isso acontece.