← Voltar ao Blog
failover routing isp

Como configurar failover de WAN dupla no MikroTik

Você tem duas conexões de internet — um link de fibra principal e um 4G ou provedor secundário de backup — e quer que o roteador troque para o backup automaticamente quando o principal cair, e volte ao principal assim que ele se recuperar. Fazer isso de forma confiável depende de como o RouterOS decide que um gateway está "caído", e existem duas ferramentas diferentes dependendo de quanta lógica você realmente precisa.

1

Adicione as duas rotas default com distância diferente

O RouterOS prefere a rota com menor distância administrativa. Dê distância 1 à conexão principal e distância 2 ao backup, assim a rota de backup só é usada quando a principal é removida da tabela de roteamento.

/ip route add gateway=1.1.1.1 distance=1 check-gateway=ping
/ip route add gateway=2.2.2.2 distance=2 check-gateway=ping
2

Entenda o que o check-gateway=ping realmente faz

Com check-gateway=ping, o RouterOS faz ping no próprio endereço do gateway. Se ele parar de responder, a rota é marcada como inalcançável e removida automaticamente da tabela de roteamento — nesse momento a rota de distância 2 vira a default ativa. Quando o gateway principal volta a responder, sua rota é reinstalada e, por ter distância menor, retoma o controle automaticamente.

3

Confirme que as rotas estão sendo monitoradas

Olhe a coluna de status para ver qual rota está ativa e se as verificações de gateway estão passando:

/ip route print where dst-address=0.0.0.0/0
4

Use o Netwatch só se precisar de lógica personalizada

O failover baseado em rotas é a ferramenta certa para o caso comum: trocar a rota default quando o próprio gateway cai. Se você precisar de algo mais específico — verificar um host diferente do gateway, rodar um script, enviar uma notificação, ou disparar uma ação sem relação com roteamento — é para isso que serve o Netwatch:

/tool netwatch add host=8.8.8.8 interval=10s \
  up-script=":log info \"WAN1 voltou\"" \
  down-script=":log info \"WAN1 esta caido\""

Não use o Netwatch como mecanismo principal de failover quando uma simples rota com check-gateway=ping já resolve o problema — são mais peças em movimento para o mesmo resultado básico.

Por que fazer assim

check-gateway=ping em duas rotas com distância diferente é a forma mais simples e testada de ter failover para o caso comum, porque deixa a própria tabela de roteamento do RouterOS decidir — não há script que possa quebrar, nem processo externo para monitorar, e a volta ao link principal é automática. O Netwatch é uma ferramenta de propósito geral para "vigiar um host e rodar um script", e usá-lo para failover básico significa escrever e manter lógica de script para fazer o que duas linhas de configuração de rota já fazem corretamente. Use o Netwatch quando precisar que ele faça algo que o roteamento não pode — não como substituto do check-gateway.

Como o MoniTik ajuda

Um evento de failover no link de um cliente é exatamente o tipo de coisa que você quer saber na hora, não descobrir depois por uma reclamação de suporte. O MoniTik alerta no momento em que um link monitorado muda de estado, então o failover para o backup — e a eventual recuperação — aparece no seu feed de alertas em tempo real mesmo que ninguém esteja olhando a tabela de rotas do roteador quando isso acontece.

Iniciar Teste Grátis
Camila Torres
Camila Torres Engenheira de Redes

Camila é especialista em roteamento, VPNs e hardening de implantações MikroTik para redes pequenas e médias.