Troubleshooting Failover MikroTik

Pelajari troubleshooting Failover MikroTik untuk mengatasi internet tidak berpindah otomatis saat ISP terputus, gateway gagal, default route bermasala

Troubleshooting Failover MikroTik: Penyebab dan Solusi

Pelajari troubleshooting Failover MikroTik untuk mengatasi internet tidak berpindah otomatis saat ISP terputus, gateway gagal, default route bermasalah, dan koneksi cadangan tidak berfungsi.

Troubleshooting Failover MikroTik dan Solusinya

Troubleshooting Failover MikroTik

Failover MikroTik, Dual WAN MikroTik, Backup Internet, Gateway Monitoring, Recursive Routing MikroTik, Default Route, Multi-WAN, Load Balancing MikroTik

MikroTik, RouterOS, Failover, Troubleshooting MikroTik, Dual WAN, Multi-WAN, Gateway Monitoring, Recursive Routing, Default Route, Routing, Firewall NAT, Masquerade, Load Balancing, Internet Backup, Jaringan Komputer


Pengertian Failover MikroTik

Failover MikroTik adalah mekanisme untuk memindahkan trafik ke koneksi internet cadangan ketika jalur utama mengalami gangguan. Tujuannya menjaga konektivitas jaringan agar tetap tersedia meskipun salah satu ISP tidak dapat digunakan.

Contohnya, sebuah jaringan menggunakan dua koneksi internet:

  • WAN1: ISP utama.

  • WAN2: ISP cadangan.

Ketika WAN1 mengalami gangguan, MikroTik diharapkan menggunakan WAN2. Setelah WAN1 pulih, router dapat kembali menggunakan jalur utama sesuai konfigurasi.

Failover berbeda dari load balancing. Load balancing mendistribusikan trafik melalui beberapa jalur, sedangkan failover berfokus pada perpindahan jalur ketika koneksi utama gagal.

Gejala Failover Tidak Berfungsi

Beberapa masalah yang sering terjadi antara lain:

  • Internet terputus ketika ISP utama mengalami gangguan.

  • WAN1 terputus, tetapi default route masih terlihat aktif.

  • Gateway dapat di-ping, tetapi internet tetap tidak bisa diakses.

  • Koneksi cadangan tersedia, tetapi tidak digunakan.

  • Router kembali ke ISP utama terlalu cepat ketika koneksi belum stabil.

  • Failover berfungsi untuk trafik router, tetapi tidak untuk klien LAN.

  • Setelah berpindah ke WAN2, sebagian aplikasi masih gagal terhubung.

Untuk menentukan penyebabnya, periksa status interface, gateway, routing table, NAT, serta mekanisme pemantauan jalur internet.

Memeriksa Interface WAN

Langkah pertama adalah memastikan kedua koneksi WAN terdeteksi oleh MikroTik.

Jalankan:

/interface print

Periksa alamat IP pada setiap interface:

/ip address print

Pastikan interface WAN1 dan WAN2 aktif serta memiliki konfigurasi IP yang sesuai.

Namun, status interface aktif tidak selalu berarti internet berfungsi. Kabel atau koneksi Ethernet dapat tetap aktif meskipun jaringan ISP mengalami gangguan di luar router.

Memeriksa Default Route

Failover biasanya menggunakan lebih dari satu rute dengan prioritas berbeda. Pada konfigurasi sederhana, nilai distance yang lebih kecil memiliki prioritas lebih tinggi ketika rute-rute tersebut sama-sama memenuhi syarat pemilihan rute.

Periksa tabel routing:

/ip route print detail

Contoh konsep konfigurasi:

JalurGatewayDistance
WAN1 utama192.0.2.11
WAN2 cadangan198.51.100.12

Alamat pada tabel merupakan alamat dokumentasi untuk ilustrasi, bukan gateway ISP yang dapat langsung digunakan.

Periksa apakah rute utama dan cadangan memiliki gateway yang benar serta dapat digunakan. Jika rute utama tetap dianggap aktif ketika internet sebenarnya terputus, konfigurasi failover mungkin membutuhkan pemantauan konektivitas di luar gateway lokal.

Mengatasi Failover yang Tidak Berpindah Otomatis

Salah satu penyebab umum adalah router hanya memeriksa keterjangkauan gateway lokal. Jika modem atau perangkat ISP masih menjawab, tetapi koneksi internet di luar jaringan ISP gagal, rute utama mungkin tetap aktif.

Hal yang perlu diperiksa:

  • Apakah gateway WAN utama dapat dijangkau.

  • Apakah router dapat mencapai tujuan di internet melalui WAN utama.

  • Apakah rute cadangan memiliki gateway yang valid.

  • Apakah pemantauan jalur sesuai dengan topologi jaringan.

  • Apakah policy routing mengarahkan trafik ke rute yang benar.

Untuk failover yang lebih andal, administrator dapat menggunakan metode pemantauan target internet atau recursive routing sesuai desain RouterOS. Metode tersebut harus dirancang dengan benar agar kegagalan pada jalur utama dapat terdeteksi tanpa menghasilkan perpindahan rute yang keliru.

Memahami Gateway Monitoring

Gateway monitoring digunakan untuk memeriksa apakah jalur menuju gateway atau target tertentu masih dapat digunakan.

Pemantauan gateway lokal dapat mendeteksi beberapa jenis gangguan, tetapi tidak selalu mendeteksi masalah konektivitas yang terjadi setelah gateway tersebut.

Karena itu, pemantauan terhadap target di luar jaringan ISP dapat menjadi pilihan untuk mendeteksi kegagalan internet yang lebih luas.

Saat merancang pemantauan, perhatikan:

  • Target pemeriksaan harus dapat dijangkau melalui jalur yang sedang diuji.

  • Target sebaiknya stabil dan sesuai untuk kebutuhan pemantauan.

  • Jalur pemeriksaan harus benar-benar mewakili kondisi WAN yang ingin dipantau.

  • Perubahan status rute perlu mengikuti hasil pemeriksaan yang valid.

  • Hindari mengandalkan satu target jika kegagalan target tersebut dapat disalahartikan sebagai putusnya ISP.

Mengatasi Recursive Routing yang Bermasalah

Recursive routing merupakan salah satu metode yang dapat digunakan untuk mendeteksi keterjangkauan target internet melalui gateway tertentu.

Pada metode ini, sebuah rute dapat bergantung pada rute lain menuju target pemeriksaan. Jika target tidak lagi dapat dijangkau melalui jalur yang dimaksud, rute yang bergantung padanya dapat menjadi tidak aktif sehingga jalur cadangan dapat digunakan.

Periksa konfigurasi rute:

/ip route print detail

Pastikan target pemeriksaan, gateway, routing table, dan dependensi rute sesuai dengan desain yang digunakan.

Kesalahan konfigurasi dapat menyebabkan:

  • Rute utama tetap aktif saat internet terputus.

  • Rute cadangan tidak pernah dipilih.

  • Target pemeriksaan menggunakan jalur yang salah.

  • Kedua rute dianggap tidak dapat digunakan.

  • Perpindahan jalur terjadi berulang kali.

Recursive routing harus disesuaikan dengan versi RouterOS dan topologi WAN. Hindari menyalin konfigurasi dari jaringan lain tanpa memahami setiap parameter.

Memastikan NAT Berfungsi pada WAN Cadangan

Ketika failover berpindah ke WAN2, trafik LAN harus dapat keluar melalui jalur baru. Jika NAT hanya berlaku untuk WAN1, koneksi dari perangkat LAN dapat gagal meskipun routing sudah berpindah dengan benar.

Periksa aturan NAT:

/ip firewall nat print detail

Periksa statistiknya:

/ip firewall nat print stats

Jika menggunakan masquerade untuk kedua WAN, pastikan rule yang sesuai tersedia dan cocok dengan interface keluar.

Contoh konsep konfigurasi:

/ip firewall nat
add chain=srcnat out-interface=ether1 \
    action=masquerade comment="NAT WAN1"

add chain=srcnat out-interface=ether2 \
    action=masquerade comment="NAT WAN2"

Sesuaikan ether1 dan ether2 dengan nama interface aktual. Periksa konfigurasi yang sudah ada sebelum menambahkan rule untuk menghindari duplikasi atau konflik.

Mengatasi Klien LAN Tidak Bisa Internet Setelah Failover

Jika router masih bisa mengakses internet tetapi komputer LAN tidak dapat terhubung setelah perpindahan WAN, periksa beberapa bagian:

  • Rule NAT untuk WAN cadangan.

  • Firewall Filter pada chain forward.

  • Default gateway perangkat LAN.

  • Routing table dan policy routing.

  • Connection tracking untuk koneksi yang sudah berjalan.

  • DNS yang digunakan oleh klien.

Perubahan jalur WAN dapat mengubah alamat IP publik yang terlihat oleh server tujuan. Akibatnya, sebagian sesi lama mungkin terputus meskipun koneksi baru sudah dapat berjalan melalui WAN cadangan.

Uji dengan membuka koneksi baru setelah failover aktif. Jangan langsung menghapus seluruh connection tracking karena tindakan tersebut dapat memutus koneksi lain yang masih berjalan.

Mengatasi Failover yang Berpindah Terus-Menerus

Perpindahan jalur yang berulang dapat terjadi ketika koneksi utama tidak stabil atau pemeriksaan jalur memberikan hasil yang berubah-ubah.

Penyebab yang mungkin:

  • Packet loss pada jalur utama.

  • Target pemantauan tidak stabil.

  • Gateway memiliki gangguan sesaat.

  • Pemeriksaan terlalu sensitif terhadap kehilangan paket.

  • Jalur utama pulih sebentar lalu kembali gagal.

Periksa log dan statistik konektivitas. Jika diperlukan, sesuaikan mekanisme pemeriksaan agar tidak bereaksi berlebihan terhadap gangguan singkat. Namun, jangan membuat waktu deteksi terlalu lama hingga failover terlambat saat gangguan nyata terjadi.

Menguji Failover dengan Aman

Pengujian perlu dilakukan secara terkontrol agar tidak mengganggu pengguna jaringan.

Langkah pengujian:

  • Pastikan WAN1 dan WAN2 berfungsi sebelum pengujian.

  • Catat status rute dan konektivitas awal.

  • Putuskan jalur utama melalui metode yang aman dan telah direncanakan.

  • Amati apakah rute cadangan menjadi aktif.

  • Uji konektivitas dari router dan perangkat LAN.

  • Pastikan DNS serta layanan penting dapat digunakan.

  • Pulihkan WAN1 dan amati apakah router kembali ke jalur utama sesuai kebijakan.

Hindari mencabut kabel atau mengubah konfigurasi pada jaringan produksi tanpa persetujuan dan rencana pemulihan, terutama jika jaringan digunakan untuk layanan penting.

Tabel Troubleshooting Failover MikroTik

GejalaPemeriksaan utama
WAN utama putus, internet tetap matiRute cadangan, gateway, NAT
Rute utama tetap aktifMetode pemantauan konektivitas
Gateway aktif tetapi internet matiPemantauan target di luar gateway
WAN2 aktif tetapi klien LAN gagalNAT, firewall forward, routing
Failover sering berpindahPacket loss, target monitoring, stabilitas ISP
Internet pulih tetapi aplikasi gagalKoneksi lama dan perubahan IP publik
Rute cadangan tidak digunakanDistance, status rute, policy routing

Checklist Troubleshooting Failover

  • Backup konfigurasi sebelum perubahan.

  • Pastikan WAN utama dan cadangan memiliki konfigurasi yang benar.

  • Periksa status interface dan alamat IP.

  • Periksa gateway dan tabel routing.

  • Pastikan mekanisme pemantauan mendeteksi gangguan internet.

  • Periksa recursive routing jika digunakan.

  • Pastikan NAT dan Firewall Filter mendukung WAN cadangan.

  • Uji akses dari router dan klien LAN.

  • Periksa log saat jalur berpindah.

  • Uji pemulihan jalur utama.

  • Dokumentasikan hasil pengujian dan konfigurasi.

Kesimpulan

Troubleshooting Failover MikroTik memerlukan pemeriksaan terhadap gateway, default route, mekanisme pemantauan internet, routing table, NAT, dan Firewall Filter. Failover yang baik tidak hanya mendeteksi kabel terputus, tetapi juga perlu mempertimbangkan kegagalan konektivitas di luar gateway lokal.

Dengan pemantauan yang tepat dan pengujian terkontrol, administrator dapat meningkatkan keandalan koneksi internet serta mengurangi gangguan ketika ISP utama mengalami masalah.

Portalid menyediakan tutorial praktis seputar MikroTik, jaringan komputer, dan troubleshooting IT untuk membantu pengelolaan jaringan yang lebih andal.

Posting Komentar

Gunakan formulir komentar untuk menyampaikan pertanyaan, memberikan masukan, atau berbagi pengalaman terkait artikel ini. Harap gunakan bahasa yang sopan dan relevan.