Trong bài viết này, chúng ta sẽ tìm hiểu về việc cấu hình Load Balancing 2 WAN trên Router Mikrotik. Phương pháp cấu hình sẽ sử dụng PCC (Per-connection-classifier). Đây là một cơ chế cho phép chia lưu lượng truy cập thành các luồng bằng nhau, giữ các gói tin với bộ tùy chọn cụ thể trong một luồng riêng (bạn có thể chỉ định bộ tùy chọn này từ src-address, src port, dst-address, dst-port).
Việc cấu hình thiết bị Mikrotik khá đơn giản và nhanh chóng, chủ yếu thực hiện qua lệnh.
Lý thuyết
PCC lấy các trường được chọn từ tiêu đề IP và sử dụng thuật toán băm để chuyển các trường đã chọn thành giá trị 32 bit. Giá trị này sau đó được chia cho một mẫu số được chỉ định và phần còn lại sau đó được so sánh với một phần dư đã được chỉ định. Nếu bằng nhau, gói tin sẽ được bắt giữ. Bạn có thể chọn src-address, dst-address, src-port, dst-port từ tiêu đề để sử dụng trong thao tác này.
Yêu cầu & chuẩn bị trước khi thực hiện
Trước khi thực hiện cấu hình, bạn cần chuẩn bị các thông tin sau:
- Download phần mềm Winbox để đăng nhập vào Router (https://mikrotik.com/download)
- Thông tin tài khoản pppoe của 2 đường truyền internet từ nhà mạng
- Yêu cầu kỹ thuật cấu hình router nhà mạng thành chế độ Bridge hoặc sử dụng converter.
Lắp đặt wifi, lắp đặt camera wifi chính hãng tại tphcm
Dưới đây là ví dụ mẫu cấu hình Load Balancing 2 WAN:
Thông tin cần lưu ý:
WAN
- ISP 1: Port ether1, tài khoản pppoe (user: test5 / pass: test5)
- ISP 2: Port ether2, tài khoản pppoe (user: test11 / pass: test11)
LAN
- Port 3, 4, 5 được gom chung vào một bridge (chạy cùng một cấu hình), interface bridge đặt tên là LAN
- IP interface bridge: 192.168.0.1/24
Reset router Mikrotik về chế độ trắng
Trước khi tiến hành cấu hình, để tránh các vấn đề lỗi và sai sót, chúng ta nên reset router Mikrotik về chế độ trắng. Lúc này, chúng ta chỉ có thể đăng nhập vào router bằng Winbox và sử dụng địa chỉ MAC của router thay cho địa chỉ kết nối.
- Mở phần mềm Winbox, chọn tab Neighbors, click chọn Mac thiết bị, sau đó click chọn Connect.
- Click chọn System > Reset configuration, check vào ô No Default Configuration > Reset configuration.
- Chờ router reset và khởi động lại.
Cấu hình Load Balancing 2 WAN trên Router Mikrotik
Để cấu hình Load Balancing 2 WAN trên Router Mikrotik, làm theo các bước sau:
- Đăng nhập vào Mikrotik với Winbox và kết nối sử dụng địa chỉ MAC của router.
- Vào giao diện cấu hình bằng dòng lệnh: click chọn New terminal, sau đó copy các câu lệnh đã được soạn sẵn và paste vào giao diện cấu hình, cuối cùng nhấn Enter.
/interface bridge
add arp=proxy-arp name=LAN
/interface pppoe-client
add allow=pap,chap disabled=no interface=ether1 name=pppoe-out1 password=test5 user=test5
add allow=pap,chap disabled=no interface=ether2 name=pppoe-out2 password=test11 user=test11
/interface bridge port
add bridge=LAN interface=ether3
add bridge=LAN interface=ether4
add bridge=LAN interface=ether5
/ip address
add address=192.168.0.1/24 interface=LAN network=192.168.0.0
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip firewall mangle
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=pppoe-out1 new-connection-mark=ISP1_conn passthrough=yes
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=pppoe-out2 new-connection-mark=ISP2_conn passthrough=yes
add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=LAN new-connection-mark=ISP1_conn passthrough=yes per-connection-classifier=both-addresses:2/0
add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=LAN new-connection-mark=ISP2_conn passthrough=yes per-connection-classifier=both-addresses:2/1
add action=mark-routing chain=prerouting connection-mark=ISP1_conn in-interface=LAN new-routing-mark=to_ISP1 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=ISP2_conn in-interface=LAN new-routing-mark=to_ISP2 passthrough=yes
add action=mark-routing chain=output connection-mark=ISP1_conn new-routing-mark=to_ISP1
add action=mark-routing chain=output connection-mark=ISP2_conn new-routing-mark=to_ISP2
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-out1
add action=masquerade chain=srcnat out-interface=pppoe-out2
/ip route
add check-gateway=arp distance=1 gateway=pppoe-out1 routing-mark=to_ISP1
add check-gateway=arp distance=1 gateway=pppoe-out2 routing-mark=to_ISP2
add check-gateway=arp distance=1 gateway=pppoe-out1
add check-gateway=arp distance=2 gateway=pppoe-out2
- DHCP Server cho mạng LAN: Click chọn IP > DHCP Server > DHCP Setup, chọn DHCP Server interface là LAN, thực hiện các bước tiếp theo cho đến khi hoàn thành.
- Kiểm tra lại các thông tin đã cấu hình: Click chọn New Terminal, nhập lệnh export, nhấn Enter. Lúc này, router sẽ hiển thị tất cả các lệnh đã được cấu hình.
Cẩm nang dành cho bạn
Với router Mikrotik, việc load balancing 2 WAN và tổng hợp băng thông đã trở nên đơn giản. Tuy nhiên, nếu bạn muốn thực hiện load balancing 3 WAN, bạn cần lưu ý các câu lệnh và sự khác biệt giữa load balancing 2 và 3 WAN.
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip firewall mangle
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=pppoe-out1 new-connection-mark=ISP1_conn passthrough=yes
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=pppoe-out2 new-connection-mark=ISP2_conn passthrough=yes
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=pppoe-out3 new-connection-mark=ISP3_conn passthrough=yes
add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=LAN new-connection-mark=ISP1_conn passthrough=yes per-connection-classifier=both-addresses:3/0
add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=LAN new-connection-mark=ISP2_conn passthrough=yes per-connection-classifier=both-addresses:3/1
add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=LAN new-connection-mark=ISP3_conn passthrough=yes per-connection-classifier=both-addresses:3/2
add action=mark-routing chain=prerouting connection-mark=ISP1_conn in-interface=LAN new-routing-mark=to_ISP1 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=ISP2_conn in-interface=LAN new-routing-mark=to_ISP2 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=ISP3_conn in-interface=LAN new-routing-mark=to_ISP3 passthrough=yes
add action=mark-routing chain=output connection-mark=ISP1_conn new-routing-mark=to_ISP1
add action=mark-routing chain=output connection-mark=ISP2_conn new-routing-mark=to_ISP2
add action=mark-routing chain=output connection-mark=ISP3_conn new-routing-mark=to_ISP3
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-out1
add action=masquerade chain=srcnat out-interface=pppoe-out2
add action=masquerade chain=srcnat out-interface=pppoe-out3
/ip route
add check-gateway=arp distance=1 gateway=pppoe-out1 routing-mark=to_ISP1
add check-gateway=arp distance=1 gateway=pppoe-out2 routing-mark=to_ISP2
add check-gateway=arp distance=1 gateway=pppoe-out3 routing-mark=to_ISP3
add check-gateway=arp distance=1 gateway=pppoe-out1
add check-gateway=arp distance=2 gateway=pppoe-out2
add check-gateway=arp distance=3 gateway=pppoe-out3
Chúc bạn thành công!
Link Fanpage FPT – Thiết Bị Mạng: Lắp đặt wifi, lắp đặt camera wifi chính hãng tại tphcm
Hỗ Trợ Kỹ Thuật: 028-7300-2222 (Ext: 89777)








