Przejdź do głównej zawartości

Procedura failover – przełączenie na router zapasowy (gw02)

Cel

Po wykonaniu kroków sieć biurowa korzysta z routera zapasowego gw02 (Ubuntu 26.04) w miejsce gw01 (MikroTik CHR). Stacje robocze i serwery mają dostęp do internetu i DNS bez zmiany adresacji.


Wymagania wstępne

  • Skonfigurowany i przetestowany gw02 z NAT masquerade (A-11)
  • Dostęp administracyjny do gw02 (SSH: cyfra / Cyfra@GW2026)
  • Dostęp do konsoli lub pulpitu zdalnego serwerów (SRV01, SRV02, NAS01)
  • W środowisku testowym: możliwość modyfikacji ustawień sieciowych maszyn wirtualnych

Scenariusz

Scenariusz: gw01 (MikroTik CHR) jest niedostępny lub wymaga serwisu. Sieć musi działać przez gw02.


Kroki – przełączenie na gw02

1. Uruchomienie gw02

Jeśli gw02 był zatrzymany — uruchom maszynę wirtualną.

# Weryfikacja połączenia z gw02
ping 192.168.50.2

2. Uruchomienie serwera DHCP na gw02

W trybie standby gw02 nie rozgłasza DHCP. Po przełączeniu failover musisz uruchomić dnsmasq:

sudo apt install -y dnsmasq

Skonfiguruj /etc/dnsmasq.conf:

sudo nano /etc/dnsmasq.conf

Dodaj (lub zastąp domyślną konfigurację):

interface=enp0s8
bind-interfaces

# Zakres DHCP (taki sam jak na gw01)
dhcp-range=192.168.50.100,192.168.50.200,24h

# Brama i DNS wskazują na gw02
dhcp-option=3,192.168.50.2
dhcp-option=6,192.168.50.2

# Statyczne przypisania (tak samo jak na gw01)
dhcp-host=08:00:27:AA:02:10,192.168.50.10 # srv01
dhcp-host=08:00:27:AA:02:11,192.168.50.11 # srv02
dhcp-host=08:00:27:AA:02:12,192.168.50.12 # nas01
dhcp-host=08:00:27:AA:01:05,192.168.50.5 # unifi01

# Forward DNS do publicznych resolverów
server=8.8.8.8
server=1.1.1.1

# Lokalne nazwy DNS (cyfra.local)
address=/gw01.cyfra.local/192.168.50.1
address=/gw02.cyfra.local/192.168.50.2
address=/unifi01.cyfra.local/192.168.50.5
address=/srv01.cyfra.local/192.168.50.10
address=/srv02.cyfra.local/192.168.50.11
address=/nas01.cyfra.local/192.168.50.12

Uruchom dnsmasq:

sudo systemctl enable --now dnsmasq
sudo systemctl status dnsmasq

3. Zmiana bramy domyślnej na serwerach z fixowanym IP

Serwery SRV01, SRV02, NAS01 mają statyczne IP – zmień im gateway ręcznie.

Windows (SRV01, SRV02):

Panel sterowania → Centrum sieci → [adapter] → Właściwości
→ Protokół TCP/IPv4 → Właściwości
→ Brama domyślna: 192.168.50.2
→ Preferowany serwer DNS: 192.168.50.2
→ OK

Lub przez PowerShell (na SRV01 i SRV02):

# Sprawdź nazwę interfejsu
Get-NetIPConfiguration

# Zmień gateway (przykład dla interfejsu "Ethernet")
Remove-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix "0.0.0.0/0" -Confirm:$false
New-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix "0.0.0.0/0" -NextHop 192.168.50.2

Synology NAS (nas01):

DSM → Panel sterowania → Sieć → Interfejsy sieciowe
→ [adapter] → Edytuj
→ Brama: 192.168.50.2
→ Serwer DNS: 192.168.50.2
→ OK

4. Odnowienie adresów na stacjach roboczych (DHCP)

Stacje robocze (ws-user*) otrzymają nowy adres z serwera DHCP na gw02:

ipconfig /release
ipconfig /renew

Jeśli DHCP na gw01 jest nadal aktywne (gw01 nie wyłączony, tylko uszkodzone WAN):

  • Wyłącz VM gw01 lub zatrzymaj DHCP w RouterOS:
    /ip dhcp-server disable biuro-lan

5. Weryfikacja

# Z SRV01 – sprawdzenie trasy
tracert 8.8.8.8
# Pierwszy hop powinien być: 192.168.50.2 (gw02)

# Test internetu
ping 8.8.8.8

Powrót do gw01 (po naprawie)

1. Zatrzymaj DHCP na gw02

sudo systemctl stop dnsmasq
sudo systemctl disable dnsmasq

2. Uruchom gw01 (MikroTik CHR)

Uruchom VM gw01 w VirtualBox. Poczekaj ok. 30 sekund na pełne uruchomienie RouterOS.

3. Przywróć bramę na serwerach

Windows (SRV01, SRV02):

Remove-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix "0.0.0.0/0" -Confirm:$false
New-NetRoute -InterfaceAlias "Ethernet" -DestinationPrefix "0.0.0.0/0" -NextHop 192.168.50.1

Synology NAS: ustaw gateway z powrotem na 192.168.50.1.

4. Odnów adresy na stacjach roboczych

ipconfig /release && ipconfig /renew

Weryfikacja po powrocie do gw01

tracert 8.8.8.8
# Pierwszy hop: 192.168.50.1 (gw01)
# Z gw01 (RouterOS)
/ip dhcp-server lease print
# Sprawdź aktywne dzierżawy

Typowe błędy i rozwiązania

ObjawPrzyczynaRozwiązanie
Stacje nie dostają adresu od gw02dnsmasq nie uruchomionysudo systemctl status dnsmasq; sprawdź logi: sudo journalctl -u dnsmasq -n 30
Konflikt DHCP – gw01 i gw02 oba rozgłaszajągw01 nie wyłączonyWyłącz VM gw01 lub zatrzymaj DHCP w RouterOS: /ip dhcp-server disable biuro-lan
DNS nie działa po failoverdnsmasq bez wpisów lokalnychDodaj wpisy address=/hostname/ip do /etc/dnsmasq.conf
Aplikacje Płatnik / Streamsoft nie działają po failoverBrak połączenia z SRV01/SRV02Stacje biurowe muszą mieć gateway .2; sprawdź ipconfig /all na stacjach
Po powrocie do gw01 stacje nadal korzystają z gw02DHCP na gw02 jeszcze aktywneZatrzymaj dnsmasq na gw02 i zrób ipconfig /renew na stacjach

Powiązane artykuły