FaizBlog LogoFaizBlog
Back to all articles
mikrotikfailoverdual-wannetworkingtutorial

Cara Setting Failover di MikroTik (Auto Pindah Saat Internet Mati)

Panduan lengkap konfigurasi Failover Dual WAN di MikroTik supaya trafik otomatis pindah ke WAN cadangan saat koneksi utama mati.

AI Insights

Generate a summary and suggested tags for this post.

Failover adalah mekanisme MikroTik untuk otomatis pindah ke WAN cadangan saat WAN utama mati. Tanpa intervensi manual. Cocok untuk kantor, toko, atau layanan yang tidak boleh offline.

Konsep Failover Dual WAN

Bedanya Failover vs Load Balancing

AspekFailoverLoad Balancing
WAN aktifHanya 1 (yang utama)Keduanya
Peran WAN2Backup sajaIkut kirim trafik
KonfigurasiSimple (2 route)Kompleks (Mangle + PCC)
BandwidthMaks 1 WANGabungan 2 WAN

Prasyarat

Kamu perlu setup Dual WAN dulu (2 interface WAN aktif). Kalau belum, baca artikel Cara Setting Dual WAN di MikroTik.

Langkah Setting Failover

Konfigurasi Route dengan Distance & Check-Gateway

1. Hapus Auto Default Route

Kalau WAN kamu pakai PPPoE/DHCP Client, matikan Add Default Route — nanti kita tambahkan manual.

2. Tambahkan 2 Default Route

/ip route add dst-address=0.0.0.0/0 gateway=wan1 distance=1 check-gateway=ping comment="Utama"
/ip route add dst-address=0.0.0.0/0 gateway=wan2 distance=2 check-gateway=ping comment="Backup"

Penjelasan parameter:

  • distance=1: prioritas paling tinggi (utama)
  • distance=2: dipakai kalau distance 1 mati
  • check-gateway=ping: MikroTik ping gateway setiap 10 detik

3. NAT Masquerade untuk Kedua WAN

/ip firewall nat add chain=srcnat out-interface=wan1 action=masquerade
/ip firewall nat add chain=srcnat out-interface=wan2 action=masquerade

Cara Kerja Failover

Timeline Proses Failover

  1. Normal → semua trafik lewat WAN1 (distance 1)
  2. WAN1 putus → MikroTik ping fail 2x
  3. ~10 detik kemudian → route WAN1 di-mark unreachable
  4. Trafik pindah ke WAN2 otomatis
  5. WAN1 hidup lagi → MikroTik detect ping OK → kembali ke WAN1

Test Failover

Simulasi WAN utama mati:

# Nonaktifkan sementara interface WAN1
/interface disable wan1

Cek route → 0.0.0.0/0 wan1 jadi flag X S (disabled), dan flag A pindah ke wan2. Client tetap online — hanya jeda 5-10 detik.

Nyalakan lagi:

/interface enable wan1

Advanced: Failover dengan Netwatch

Kadang gateway hidup tapi internet mati (gateway ISP masih ping, tapi backhaul mati). Untuk deteksi lebih akurat, gunakan Netwatch — MikroTik ping ke IP luar (8.8.8.8) via masing-masing WAN, dan trigger route change.

Common Mistake

KesalahanAkibatSolusi
Distance samaFailover tidak jalanSet beda distance
Check-gateway offRoute tidak berpindah otomatisAktifkan check-gateway=ping
NAT cuma 1 WANWAN backup online tapi client no internetTambah masquerade untuk WAN2
DNS ISP1 hardcodedSetelah pindah WAN, DNS gagalPakai DNS publik (1.1.1.1)

Kesimpulan

Setup failover MikroTik intinya cuma 2 default route dengan distance beda + check-gateway=ping. Tambah masquerade untuk kedua WAN. Selesai. Kalau butuh trafik aktif di 2 WAN sekaligus, baru butuh Load Balancing PCC.