Complete Handleiding: MikroTik LTE + WAN Failover & Load Balancing (2025)
Situatieoverzicht
Interface | Verkeerstype | Voorbeeld |
---|---|---|
ether1 | Hoofdverbinding (WAN1) | Glasvezel/DSL |
lte1 | Back-up (WAN2) | LTE-router met SIM |
bridge1 | LAN naar client(s) | LAN/Wi-Fi netwerk |
SIM-KAART EN LTE-INSTELLING
Zie eerdere sectie voor het instellen van lte1 met een werkende APN.
- Zorg dat lte1 actief is via Winbox
- Verbind een DHCP-client aan lte1, maar vink "Add Default Route" uit
WAN1 (ether1) configureren
- Ga naar IP > DHCP Client
- Klik op + > Interface: ether1
- Vink Add Default Route aan
- Klik op Apply > OK
NAT CONFIGUREREN
Ga naar IP > Firewall > NAT, voeg deze regel toe:
- General tab:
Chain: srcnat
Out. Interface: ether1 (herhaal later voor lte1) - Action tab:
Action: masquerade
Herhaal deze stappen voor interface lte1 > voeg een aparte NAT-regel toe.
ROUTING – FAILOVER INSTELLEN
- Ga naar IP > Routes
- Standaardroute toevoegen voor ether1 (WAN1):
Dst. Address: 0.0.0.0/0
Gateway: bijv. via DHCP (automatisch ingevuld)
Distance: 1 (standaard)
Check Gateway: ping - Standaardroute voor LTE (WAN2):
Dst. Address: 0.0.0.0/0
Gateway: automatisch ingevuld van lte1
Distance: 2 (hoger dan ether1)
Check Gateway: ping
> Resultaat: wanneer ether1 (distance 1) faalt, schakelt de router automatisch over naar lte1 (distance 2).
(Optioneel) WAN Load Balancing (ECMP of PCC)
Methode 1: Simpele ECMP met evenredige verdeling (basic load balancing)
- Ga naar IP > Routes, voeg twee default routes toe:
- Route 1:
Gateway: WAN1 (ether1)
Distance: 1 - Route 2:
Gateway: LTE1
Distance: 1
- Route 1:
- Router zal verkeer 50/50 verdelen over beide gateways (mits werkend)
Let op: sommige sessies (bankieren, webshops) kunnen sessieproblemen ervaren. PCC wordt dan beter aanbevolen.
Methode 2: PCC Load Balancing (meer controle per verbinding)
- Ga naar IP > Firewall > Mangle, voeg regels toe per WAN:
Voor inkomend verkeer:- Chain: prerouting
- Src. Address: LAN-subnet (bijv. 192.168.88.0/24)
- Connection Mark: no-mark
- Action: mark-connection (per hash op src/dst address)
- Per gateway: markeer als wan1_conn of wan2_conn
- Voeg bij routing mark toe op basis van connection-mark
- Ga naar IP > Routes, voeg 2 routes toe:
- Route 1:
Dst. Address: 0.0.0.0/0
Gateway: ether1
Routing Mark: to_wan1 - Route 2:
Gateway: lte1
Routing Mark: to_wan2
- Route 1:
Deze aanpak zorgt dat elke client steeds dezelfde gateway gebruikt: stabieler voor sessies.
VERBINDING TESTEN
- Ping test:
Ga naar New Terminal:
ping 8.8.8.8
- Trek ether1 kabel los > verkeer zou moeten doorgaan via LTE
- Bekijk IP > Routes om te zien welke gateway actief is
OPTIONELE EXTRA’S
E-mail notificaties bij failover
- Ga naar Tools > Email, stel SMTP in
- Gebruik System > Scheduler + scripting om interface status te controleren
- Laat een script e-mail sturen bij switch-over
Firewall beveiliging
- Verberg LTE-interface voor inkomend verkeer
- Voeg firewallregels toe op basis van interface (bijv. blokkeer management van LTE WAN)
Samenvatting
Instelling | Waarde |
---|---|
Hoofdverbinding | ether1 (distance 1) |
Back-up verbinding | lte1 (distance 2) |
NAT | Masquerade op beide interfaces |
Antenne info | Richting via antennekaart.nl |
Load balancing | ECMP (basis) of PCC (geavanceerd) |
LTE APN | internet, afhankelijk provider |