RB941 hAP LITE - FAILOVER KONEKSI INTERNET LENGKAP
Panduan mendalam implementasi failover dua koneksi internet dengan MikroTik RB941.
Jika ISP utama down, otomatis pindah ke ISP backup. Redundancy untuk koneksi internet yang reliable.
Konfigurasi dual: CLI (Terminal) & WinBox (GUI).
RB941 hAP lite cocok untuk failover dual WAN. Dengan 2 port WAN dan 2 port LAN,
router ini bisa handle failover 2 ISP dengan bandwidth total sesuai ISP yang aktif.
CPU
AR9344 - 650MHz
RAM
32 MB DDR2
STORAGE
16 MB FLASH
ETHERNET
4x 10/100 Mbps
WAN PORT
2 Port (ether1, ether2)
LAN PORT
2 Port (ether3, ether4)
FAILOVER
Check Gateway Ping
MAX BW
~50-70 Mbps
POWER
5V DC / USB
OS
RouterOS v6 L4
DIMENSI
113 x 89 x 28mm
BERAT
160 gram
KEUNGGULAN FAILOVER: RB941 punya 4 port ethernet yang fleksibel. Bisa di-setup sebagai 2 WAN + 2 LAN. Jika ISP utama down, traffic otomatis pindah ke ISP backup dalam hitungan detik.
KONSEP FAILOVER
FUNDAMENTAL
Failover adalah mekanisme redundancy dimana jika koneksi utama (primary) down,
sistem otomatis beralih ke koneksi cadangan (backup). Berbeda dengan load balancing yang membagi traffic ke kedua ISP secara bersamaan.
FAILOVER vs LOAD BALANCING
ASPEK
FAILOVER
LOAD BALANCING
Status ISP
1 aktif, 1 standby
Kedua ISP aktif
Traffic Flow
Semua traffic via ISP aktif
Traffic dibagi ke kedua ISP
Tujuan
Redundancy
Meningkatkan bandwidth
Kompleksitas
Simpel
Lebih kompleks
Failover Time
~10-30 detik
Instant (kedua ISP aktif)
Use Case
Reliability, uptime
Performance, throughput
CARA KERJA FAILOVER
DISTANCE BASED
Route dengan distance lebih kecil (1) = primary. Distance lebih besar (2) = backup. Router pilih route dengan distance terkecil.
CHECK GATEWAY PING
Router ping gateway secara periodik. Jika gateway tidak respond, route dianggap down dan route backup aktif.
AUTOMATIC SWITCH
Jika primary down, router otomatis switch ke backup. Jika primary up lagi, otomatis kembali ke primary.
SEAMLESS FAILOVER
Failover terjadi dalam hitungan detik. User mungkin tidak menyadari ada failover (kecuali session-based app).
PENTING: Failover tidak meningkatkan bandwidth. Total bandwidth tetap sesuai ISP yang aktif. Failover hanya untuk redundancy, bukan load balancing.
TOPOLOGI JARINGAN
SCHEMA
// TOPOLOGI FAILOVER DUAL WAN //[ ISP 1 - PRIMARY ][ ISP 2 - BACKUP ]50 Mbps50 Mbps
| |
| |
v v
+--------------------------------------+
| MIKROTIK RB941 |
| FAILOVER ROUTER |
| |
| ether1: WAN 1 (Primary) |
| ether2: WAN 2 (Backup) |
| ether3: LAN |
| ether4: LAN |
| |
| Route 1: via ISP1 (distance 1) |
| Route 2: via ISP2 (distance 2) |
| Check Gateway: ping |
+--------------------------------------+
| |
v v
[ PC / LAPTOP ][ HP / TABLET ]192.168.10.x192.168.10.xFAILOVER SCENARIO:Normal: Semua traffic via ISP1 (distance 1)
ISP1 Down: Traffic otomatis pindah ke ISP2 (distance 2)
ISP1 Up: Traffic kembali ke ISP1 (distance 1)
FAILOVER WORKING: Router selalu pilih route dengan distance terkecil. Jika ISP1 down (gateway tidak respond), route ISP1 inactive, router pilih route ISP2. Jika ISP1 up lagi, router kembali ke ISP1.
ANIMASI FAILOVER
LIVE FLOW
Visualisasi failover:正常情况下 traffic via ISP1 (hijau). Jika ISP1 down, traffic pindah ke ISP2 (amber).
Animasi menunjukkan proses failover otomatis.
ISP 1 (Primary - Active)
ISP 2 (Backup - Standby)
LAN Traffic
FAILOVER PROCESS: Router ping gateway ISP1 setiap beberapa detik. Jika tidak ada response, router anggap ISP1 down dan switch ke ISP2. Proses ini otomatis dan transparan untuk user.
PERSIAPAN SEBELUM KONFIGURASI
STEP 01
Pastikan Anda memiliki informasi berikut sebelum konfigurasi failover:
INFORMASI ISP
ISP
TIPE KONEKSI
USERNAME
PASSWORD
BANDWIDTH
ISP 1 (Primary)
DHCP / PPPoE / Static
(jika PPPoE)
(jika PPPoE)
50 Mbps
ISP 2 (Backup)
DHCP / PPPoE / Static
(jika PPPoE)
(jika PPPoE)
50 Mbps
INFORMASI JARINGAN
ITEM
VALUE
KETERANGAN
WAN1 Interface
ether1
Interface untuk ISP 1 (Primary)
WAN2 Interface
ether2
Interface untuk ISP 2 (Backup)
LAN Interface
ether3, ether4
Interface untuk LAN
LAN Subnet
192.168.10.0/24
Subnet untuk LAN
LAN Gateway
192.168.10.1
Gateway untuk LAN
PENTING: Pastikan kedua ISP sudah connected dan bisa akses internet secara terpisah sebelum konfigurasi failover. Test dulu satu per satu.
RESET & AKSES ROUTER
STEP 02
Reset router ke factory default sebelum konfigurasi.
VIA HARDWARE
1
Tekan tombol RESET sambil colok power
2
Tunggu LED ACT berkedip (~5 detik)
3
Lepas tombol RESET
4
Akses via WinBox: MAC address
5
Login: admin / password: (kosong)
VIA WINBOX
1
Colok kabel UTP dari PC ke ether3
2
Buka WinBox
3
Tab Neighbors, klik MAC address
4
Login: admin / password: (kosong)
IDENTITY & GANTI PASSWORD
STEP 03
Beri nama router dan ganti password admin.
VIA CLI
# 1. Set identity[admin@MikroTik] > /system identity set name="FAILOVER-ROUTER# 2. Ganti password admin[admin@FAILOVER-ROUTER] > /user set admin password="Rozak@Fail2024!"# 3. Verifikasi[admin@FAILOVER-ROUTER] > /user print
VIA WINBOX
1
Menu: System -> Identity
2
Name: FAILOVER-ROUTER
3
Menu: System -> Users
4
Double-click admin
5
New Password: Rozak@Fail2024!
KONFIGURASI WAN 1 (ISP 1 - PRIMARY)
STEP 04
Konfigurasi ether1 sebagai WAN 1 untuk ISP 1 (Primary).
+ Add lagi untuk WAN2: Distance: 2, Check Gateway: ping
7
Route dengan distance lebih kecil = primary
PENJELASAN FAILOVER
PARAMETER
VALUE
PENJELASAN
distance
1 (primary), 2 (backup)
Route dengan distance lebih kecil lebih diprioritaskan
check-gateway
ping
Router ping gateway untuk cek status
check-gateway-interval
1m (default)
Interval ping gateway
check-gateway-timeout
1s (default)
Timeout ping gateway
CARA KERJA: Router ping gateway ISP1 setiap 1 menit. Jika tidak ada response, router anggap ISP1 down dan switch ke ISP2 (distance 2). Jika ISP1 up lagi, router kembali ke ISP1 (distance 1).
CHECK GATEWAY PING
STEP 08
check-gateway=ping membuat router ping gateway secara periodik untuk mendeteksi jika gateway down.
KONFIGURASI CHECK GATEWAY
# Edit route untuk set check-gateway[admin@FAILOVER-ROUTER] > /ip route set [find gateway=WAN1] check-gateway=ping[admin@FAILOVER-ROUTER] > /ip route set [find gateway=WAN2] check-gateway=ping# Set interval ping (default 1 menit)[admin@FAILOVER-ROUTER] > /ip route set [find gateway=WAN1] check-gateway-interval=30s# Set timeout ping (default 1 detik)[admin@FAILOVER-ROUTER] > /ip route set [find gateway=WAN1] check-gateway-timeout=1s# Verifikasi[admin@FAILOVER-ROUTER] > /ip route print detail # DST-ADDRESS GATEWAY DISTANCE CHECK-GATEWAY STATUS 0 0.0.0.0/0 WAN1 1 ping active 1 0.0.0.0/0 WAN2 2 ping inactive
CARA KERJA CHECK GATEWAY
PING GATEWAY
Router ping gateway setiap interval (30s). Jika reply, gateway dianggap up.
DETECT DOWN
Jika tidak ada reply setelah timeout, gateway dianggap down. Route dengan gateway ini menjadi inactive.
AUTO SWITCH
Jika primary route inactive, router pilih route backup (distance lebih besar). Failover otomatis.
AUTO RECOVER
Jika primary gateway up lagi, route primary kembali active. Router kembali ke primary route.
PENTING: Check gateway ping hanya cek gateway, bukan internet. Jika gateway up tapi internet down, failover tidak terjadi. Untuk deteksi internet down, perlu script tambahan.
TESTING FAILOVER
STEP 09
Test failover untuk memastikan konfigurasi bekerja dengan benar.
CHECKLIST TESTING
TEST
CARA
EXPECTED RESULT
ISP1 connectivity
Ping 8.8.8.8
Reply via WAN1
ISP2 connectivity
Disable WAN1, ping 8.8.8.8
Reply via WAN2
Failover time
Disconnect WAN1, time failover
~10-30 detik
Recovery
Reconnect WAN1
Kembali ke ISP1
Client connectivity
Browse internet dari client
Bisa akses internet
COMMAND TESTING
# 1. Test normal (ISP1 active)[admin@FAILOVER-ROUTER] > /ip route print # DST-ADDRESS GATEWAY DISTANCE STATUS 0 0.0.0.0/0 WAN1 1 active 1 0.0.0.0/0 WAN2 2 inactive[admin@FAILOVER-ROUTER] > /ping 8.8.8.8 count=4 HOST SIZE TTL TIME STATUS 8.8.8.8 56 117 12ms# 2. Test failover (disable WAN1)[admin@FAILOVER-ROUTER] > /interface disable WAN1# Tunggu 30-60 detik[admin@FAILOVER-ROUTER] > /ip route print # DST-ADDRESS GATEWAY DISTANCE STATUS 0 0.0.0.0/0 WAN1 1 inactive 1 0.0.0.0/0 WAN2 2 active[admin@FAILOVER-ROUTER] > /ping 8.8.8.8 count=4 HOST SIZE TTL TIME STATUS 8.8.8.8 56 117 15ms# 3. Test recovery (enable WAN1)[admin@FAILOVER-ROUTER] > /interface enable WAN1# Tunggu 30-60 detik[admin@FAILOVER-ROUTER] > /ip route print # DST-ADDRESS GATEWAY DISTANCE STATUS 0 0.0.0.0/0 WAN1 1 active 1 0.0.0.0/0 WAN2 2 inactive
TROUBLESHOOTING: Jika failover tidak bekerja, cek: (1) Check gateway enabled, (2) Distance berbeda, (3) Kedua ISP connected, (4) NAT masquerade untuk kedua ISP.
TROUBLESHOOTING FAILOVER
SUPPORT
Masalah umum failover dan solusinya.
FAILOVER TIDAK BEKERJA
KEMUNGKINAN PENYEBAB:
1. Check gateway tidak enabled
2. Distance kedua route sama (seharusnya beda)
3. Backup ISP tidak connected
4. NAT masquerade tidak ada untuk backup ISP SOLUSI: Cek check-gateway=ping. Cek distance berbeda. Cek backup ISP connected. Cek NAT masquerade untuk kedua ISP.
FAILOVER LAMBAT
KEMUNGKINAN PENYEBAB:
1. Check gateway interval terlalu lama
2. Check gateway timeout terlalu lama
3. Network latency tinggi SOLUSI: Kurangi check-gateway-interval (30s). Kurangi check-gateway-timeout (1s). Cek network latency.
ROUTER TIDAK KEMBALI KE PRIMARY
KEMUNGKINAN PENYEBAB:
1. Primary ISP belum fully up
2. Check gateway interval terlalu lama
3. Route priority issue SOLUSI: Tunggu lebih lama. Cek primary ISP connected. Cek routing table. Kurangi check-gateway-interval.
CLIENT CONNECTION BROKEN SAAT FAILOVER
KEMUNGKINAN PENYEBAB:
1. Session-based protocol (VPN, online game) tidak support failover
2. Connection timeout terlalu pendek SOLUSI: Ini normal untuk session-based protocol. Connection akan broken saat failover. User perlu reconnect. Untuk aplikasi non-session, failover transparan.