Untuk mengkonfigurasi router MikroTik untuk membagi beberapa WAN menjadi beberapa LAN, Anda dapat mengikuti langkah-langkah umum berikut:
1. Konfigurasi Antarmuka
- Tetapkan antarmuka WAN (misalnya, ether1 untuk WAN1, ether2 untuk WAN2) dan antarmuka LAN (misalnya, ether3 untuk LAN1, ether4 untuk LAN2). Tetapkan alamat IP untuk setiap antarmuka.
2. Konfigurasi Perutean
- Buat tabel routing terpisah untuk setiap koneksi WAN. Gunakan IP > Rute untuk menambahkan rute default untuk setiap WAN, tentukan gateway yang sesuai.
3. Aturan Firewall Mangle
- Navigasi ke IP > Firewall > Mangle.
- Buat aturan untuk menandai koneksi dan paket berdasarkan IP sumber atau tujuan setiap LAN.
- Gunakan tanda ini untuk mengarahkan lalu lintas ke WAN yang benar.
4. Aturan NAT
- Siapkan aturan NAT di bawah IP > Firewall > NAT untuk menyamarkan lalu lintas dari setiap LAN ke WAN yang sesuai.
5. Server DHCP
- Konfigurasikan server DHCP untuk setiap antarmuka LAN untuk menetapkan alamat IP ke perangkat di LAN masing-masing.
6. Pengujian
- Uji pengaturan dengan menghubungkan perangkat ke setiap LAN dan memverifikasi bahwa lalu lintas diarahkan melalui WAN yang benar.
# Rename interface
/interface ethernet
set [ find default-name=ether1 ] name=WAN1
set [ find default-name=ether2 ] name=WAN2
set [ find default-name=ether3 ] name=LAN1
set [ find default-name=ether4 ] name=LAN2
# Set IP address and gateway for WAN1 and WAN2
/ip address
add address=192.168.1.2/24 interface=WAN1
add address=192.168.2.2/24 interface=WAN2
add address=192.168.77.1/24 interface=LAN1
add address=192.168.88.1/24 interface=LAN2
# Route Gateway
/ip route
add gateway=192.168.1.1 distance=1 check-gateway=ping
add gateway=192.168.2.1 distance=2 check-gateway=ping
# Routing to direct traffic from WAN1 to LAN1 and WAN2 to LAN2
/ip firewall mangle
add chain=prerouting in-interface=WAN1 action=mark-routing new-routing-mark=to_LAN1 passthrough=yes
add chain=prerouting in-interface=WAN2 action=mark-routing new-routing-mark=to_LAN2 passthrough=yes
# Route gateway interface
/ip route
add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=to_LAN1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-mark=to_LAN2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=1.1.1.1 routing-mark=to_LAN1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=8.8.8.8 routing-mark=to_LAN2 check-gateway=ping
# Failover with gateway check to 1.1.1.1
/tool netwatch
add host=1.1.1.1 timeout=2s interval=5s up-script="/ip route set [find gateway=192.168.1.1] distance=1" down-script="/ip route set [find gateway=192.168.1.1] distance=10"
add host=1.1.1.1 timeout=2s interval=5s up-script="/ip route set [find gateway=192.168.2.1] distance=1" down-script="/ip route set [find gateway=192.168.2.1] distance=10"
Tags:
Mikrotik