Procedura failover – przełączenie na router zapasowy (gw02)
Cel
Po wykonaniu kroków sieć biurowa korzysta z routera zapasowego gw02 (Ubuntu 26.04) w miejsce gw01 (MikroTik CHR). Stacje robocze i serwery mają dostęp do internetu i DNS bez zmiany adresacji.
Wymagania wstępne
- Skonfigurowany i przetestowany
gw02z NAT masquerade (A-11) - Dostęp administracyjny do
gw02(SSH:cyfra/Cyfra@GW2026) - Dostęp do konsoli lub pulpitu zdalnego serwerów (SRV01, SRV02, NAS01)
- W środowisku testowym: możliwość modyfikacji ustawień sieciowych maszyn wirtualnych
Scenariusz
Scenariusz: gw01 (MikroTik CHR) jest niedostępny lub wymaga serwisu. Sieć musi działać przez gw02.
Kroki – przełączenie na gw02
1. Uruchomienie gw02
Jeśli gw02 był zatrzymany — uruchom maszynę wirtualną.
# Weryfikacja połączenia z gw02
ping 192.168.50.2
2. Uruchomienie serwera DHCP na gw02
W trybie standby gw02 nie rozgłasza DHCP. Po przełączeniu failover musisz uruchomić dnsmasq:
sudo apt install -y dnsmasq
Skonfiguruj /etc/dnsmasq.conf:
sudo nano /etc/dnsmasq.conf
Dodaj (lub zastąp domyślną konfigurację):
interface=enp0s8
bind-interfaces
# Zakres DHCP (taki sam jak na gw01)
dhcp-range=192.168.50.100,192.168.50.200,24h
# Brama i DNS wskazują na gw02
dhcp-option=3,192.168.50.2
dhcp-option=6,192.168.50.2
# Statyczne przypisania (tak samo jak na gw01)
dhcp-host=08:00:27:AA:02:10,192.168.50.10 # srv01
dhcp-host=08:00:27:AA:02:11,192.168.50.11 # srv02
dhcp-host=08:00:27:AA:02:12,192.168.50.12 # nas01
dhcp-host=08:00:27:AA:01:05,192.168.50.5 # unifi01
# Forward DNS do publicznych resolverów
server=8.8.8.8
server=1.1.1.1
# Lokalne nazwy DNS (cyfra.local)
address=/gw01.cyfra.local/192.168.50.1
address=/gw02.cyfra.local/192.168.50.2
address=/unifi01.cyfra.local/192.168.50.5
address=/srv01.cyfra.local/192.168.50.10
address=/srv02.cyfra.local/192.168.50.11
address=/nas01.cyfra.local/192.168.50.12
Uruchom dnsmasq:
sudo systemctl enable --now dnsmasq
sudo systemctl status dnsmasq
3. Zmiana bramy domyślnej na serwerach z fixowanym IP
Serwery SRV01, SRV02, NAS01 mają statyczne IP – zmień im gateway ręcznie.
Windows (SRV01, SRV02):
Panel sterowania → Centrum sieci → [adapter] → Właściwości
→ Protokół TCP/IPv4 → Właściwości
→ Brama domyślna: 192.168.50.2
→ Preferowany serwer DNS: 192.168.50.2
→ OK
Lub przez PowerShell (na SRV01 i SRV02):
# Sprawdź nazwę interfejsu
Get-NetIPConfiguration
# Zmień gateway (przykład dla interfejsu "Ethernet")
Remove-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix "0.0.0.0/0" -Confirm:$false
New-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix "0.0.0.0/0" -NextHop 192.168.50.2
Synology NAS (nas01):
DSM → Panel sterowania → Sieć → Interfejsy sieciowe
→ [adapter] → Edytuj
→ Brama: 192.168.50.2
→ Serwer DNS: 192.168.50.2
→ OK
4. Odnowienie adresów na stacjach roboczych (DHCP)
Stacje robocze (ws-user*) otrzymają nowy adres z serwera DHCP na gw02:
ipconfig /release
ipconfig /renew
Jeśli DHCP na gw01 jest nadal aktywne (gw01 nie wyłączony, tylko uszkodzone WAN):
- Wyłącz VM
gw01lub zatrzymaj DHCP w RouterOS:/ip dhcp-server disable biuro-lan
5. Weryfikacja
# Z SRV01 – sprawdzenie trasy
tracert 8.8.8.8
# Pierwszy hop powinien być: 192.168.50.2 (gw02)
# Test internetu
ping 8.8.8.8
Powrót do gw01 (po naprawie)
1. Zatrzymaj DHCP na gw02
sudo systemctl stop dnsmasq
sudo systemctl disable dnsmasq
2. Uruchom gw01 (MikroTik CHR)
Uruchom VM gw01 w VirtualBox. Poczekaj ok. 30 sekund na pełne uruchomienie RouterOS.
3. Przywróć bramę na serwerach
Windows (SRV01, SRV02):
Remove-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix "0.0.0.0/0" -Confirm:$false
New-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix "0.0.0.0/0" -NextHop 192.168.50.1
Synology NAS: ustaw gateway z powrotem na 192.168.50.1.
4. Odnów adresy na stacjach roboczych
ipconfig /release && ipconfig /renew
Weryfikacja po powrocie do gw01
tracert 8.8.8.8
# Pierwszy hop: 192.168.50.1 (gw01)
# Z gw01 (RouterOS)
/ip dhcp-server lease print
# Sprawdź aktywne dzierżawy
Typowe błędy i rozwiązania
| Objaw | Przyczyna | Rozwiązanie |
|---|---|---|
| Stacje nie dostają adresu od gw02 | dnsmasq nie uruchomiony | sudo systemctl status dnsmasq; sprawdź logi: sudo journalctl -u dnsmasq -n 30 |
| Konflikt DHCP – gw01 i gw02 oba rozgłaszają | gw01 nie wyłączony | Wyłącz VM gw01 lub zatrzymaj DHCP w RouterOS: /ip dhcp-server disable biuro-lan |
| DNS nie działa po failover | dnsmasq bez wpisów lokalnych | Dodaj wpisy address=/hostname/ip do /etc/dnsmasq.conf |
| Aplikacje Płatnik / Streamsoft nie działają po failover | Brak połączenia z SRV01/SRV02 | Stacje biurowe muszą mieć gateway .2; sprawdź ipconfig /all na stacjach |
| Po powrocie do gw01 stacje nadal korzystają z gw02 | DHCP na gw02 jeszcze aktywne | Zatrzymaj dnsmasq na gw02 i zrób ipconfig /renew na stacjach |