AI Insights
Generate a summary and suggested tags for this post.
Failover adalah mekanisme MikroTik untuk otomatis pindah ke WAN cadangan saat WAN utama mati. Tanpa intervensi manual. Cocok untuk kantor, toko, atau layanan yang tidak boleh offline.

Bedanya Failover vs Load Balancing
| Aspek | Failover | Load Balancing |
|---|---|---|
| WAN aktif | Hanya 1 (yang utama) | Keduanya |
| Peran WAN2 | Backup saja | Ikut kirim trafik |
| Konfigurasi | Simple (2 route) | Kompleks (Mangle + PCC) |
| Bandwidth | Maks 1 WAN | Gabungan 2 WAN |
Prasyarat
Kamu perlu setup Dual WAN dulu (2 interface WAN aktif). Kalau belum, baca artikel Cara Setting Dual WAN di MikroTik.
Langkah Setting Failover

1. Hapus Auto Default Route
Kalau WAN kamu pakai PPPoE/DHCP Client, matikan Add Default Route — nanti kita tambahkan manual.
2. Tambahkan 2 Default Route
/ip route add dst-address=0.0.0.0/0 gateway=wan1 distance=1 check-gateway=ping comment="Utama"
/ip route add dst-address=0.0.0.0/0 gateway=wan2 distance=2 check-gateway=ping comment="Backup"Penjelasan parameter:
distance=1: prioritas paling tinggi (utama)distance=2: dipakai kalau distance 1 maticheck-gateway=ping: MikroTik ping gateway setiap 10 detik
3. NAT Masquerade untuk Kedua WAN
/ip firewall nat add chain=srcnat out-interface=wan1 action=masquerade
/ip firewall nat add chain=srcnat out-interface=wan2 action=masqueradeCara Kerja Failover

- Normal → semua trafik lewat WAN1 (distance 1)
- WAN1 putus → MikroTik ping fail 2x
- ~10 detik kemudian → route WAN1 di-mark
unreachable - Trafik pindah ke WAN2 otomatis
- WAN1 hidup lagi → MikroTik detect ping OK → kembali ke WAN1
Test Failover
Simulasi WAN utama mati:
# Nonaktifkan sementara interface WAN1
/interface disable wan1Cek route → 0.0.0.0/0 wan1 jadi flag X S (disabled), dan flag A pindah ke wan2. Client tetap online — hanya jeda 5-10 detik.
Nyalakan lagi:
/interface enable wan1
Advanced: Failover dengan Netwatch
Kadang gateway hidup tapi internet mati (gateway ISP masih ping, tapi backhaul mati). Untuk deteksi lebih akurat, gunakan Netwatch — MikroTik ping ke IP luar (8.8.8.8) via masing-masing WAN, dan trigger route change.
Common Mistake
| Kesalahan | Akibat | Solusi |
|---|---|---|
| Distance sama | Failover tidak jalan | Set beda distance |
| Check-gateway off | Route tidak berpindah otomatis | Aktifkan check-gateway=ping |
| NAT cuma 1 WAN | WAN backup online tapi client no internet | Tambah masquerade untuk WAN2 |
| DNS ISP1 hardcoded | Setelah pindah WAN, DNS gagal | Pakai DNS publik (1.1.1.1) |
Kesimpulan
Setup failover MikroTik intinya cuma 2 default route dengan distance beda + check-gateway=ping. Tambah masquerade untuk kedua WAN. Selesai. Kalau butuh trafik aktif di 2 WAN sekaligus, baru butuh Load Balancing PCC.
