1. Đặt Vấn Đề: Tại Sao Cần Nhiều Đường Internet (Multi-WAN)?
Đối với doanh nghiệp, quán game, khách sạn hoặc hộ gia đình làm việc online, việc ngắt kết nối Internet dù chỉ vài phút cũng gây thiệt hại lớn.
Sử dụng Multi-WAN (2 hoặc nhiều đường truyền ISP như Viettel, VNPT, FPT) giúp giải quyết 2 bài toán lớn:
- Dự phòng sự cố (Failover): Khi nhà mạng A bị đứt cáp quang biển, nhà mạng B tự động gánh toàn bộ lưu lượng.
- Cân bằng tải (Load Balancing): Tận dụng tối đa tổng băng thông của cả 2 nhà mạng cùng lúc.
2. Phương Pháp 1: Cân Bằng Tải PCC (Per Connection Classifier)
PCC là phương pháp cân bằng tải phổ biến và tối ưu nhất trên MikroTik. Nó phân tách các luồng kết nối (Connections) dựa trên địa chỉ IP nguồn/đích và gán cố định luồng đó vào một đường ISP.
Sơ đồ mạng ví dụ:
- WAN1 (Viettel):
ether1- IP Gateway:192.168.1.1 - WAN2 (VNPT):
ether2- IP Gateway:192.168.2.1 - LAN:
bridge-lan- IP:192.168.88.1/24
Các bước cấu hình Mangle trên RouterOS v7:
/ip firewall mangle
# Đánh dấu kết nối từ WAN vào
add chain=prerouting in-interface=ether1 connection-state=new action=mark-connection new-connection-mark=WAN1_conn
add chain=prerouting in-interface=ether2 connection-state=new action=mark-connection new-connection-mark=WAN2_conn
# Cân bằng tải PCC cho lưu lượng LAN đi ra
add chain=prerouting in-interface=bridge-lan dst-address-type=!local per-connection-classifier=both-addresses-and-ports:2/0 connection-state=new action=mark-connection new-connection-mark=WAN1_conn
add chain=prerouting in-interface=bridge-lan dst-address-type=!local per-connection-classifier=both-addresses-and-ports:2/1 connection-state=new action=mark-connection new-connection-mark=WAN2_conn
# Đánh dấu Routing Table tương ứng
add chain=prerouting in-interface=bridge-lan connection-mark=WAN1_conn action=mark-routing new-routing-mark=to_WAN1
add chain=prerouting in-interface=bridge-lan connection-mark=WAN2_conn action=mark-routing new-routing-mark=to_WAN2
Tạo Routing Table & Bảng Tuyến đường (RouterOS v7 Syntax):
/routing table
add name=to_WAN1 fib
add name=to_WAN2 fib
/ip route
add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-table=to_WAN1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-table=to_WAN2 check-gateway=ping
# Route mặc định dự phòng (Main Table)
add dst-address=0.0.0.0/0 gateway=192.168.1.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.2.1 distance=2 check-gateway=ping
3. Phương Pháp 2: Định Tuyến Theo Dịch Vụ / Thiết Bị (Policy-Based Routing - PBR)
Đôi khi bạn muốn:
- Tất cả Smart TV & Máy game chạy qua đường Viettel (Băng thông quốc tế tốt).
- Máy tính kế toán / Ngân hàng chạy qua đường VNPT (IP Tĩnh ổn định).
Cấu hình PBR đơn giản:
# Đánh dấu IP kế toán đi WAN2
/ip firewall mangle
add chain=prerouting src-address=192.168.88.100 action=mark-routing new-routing-mark=to_WAN2 comment="Force Accountant PC via VNPT"
4. Tự Động Failover Với Recursive Routing
Để phát hiện khi nhà mạng hỏng rớt mạng nhưng modem ISP vẫn bật (Gateway vẫn ping thông), sử dụng Recursive Route (Ping IP 8.8.8.8 qua Gateway ISP):
/ip route
add host=8.8.8.8 gateway=192.168.1.1 scope=10
add host=1.1.1.1 gateway=192.168.2.1 scope=10
add dst-address=0.0.0.0/0 gateway=8.8.8.8 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=1.1.1.1 distance=2 check-gateway=ping
5. Tóm Tắt & Lời Khuyên
- Với mạng gia đình / VP nhỏ: Nên sử dụng PCC 50/50 kết hợp Check Gateway Ping.
- Với dịch vụ Ngân hàng / SSL: Nên cấu hình PBR định tuyến cố định IP để tránh rớt session đăng nhập.



