📋 1. Estado Actual e Interfaces Registradas
Basado exactamente en la telemetría de tu WinBox, el direccionamiento lógico queda mapeado de la siguiente manera:
| Interfaz |
Rol en la Red |
IP Asignada (Captura) |
Métrica / Distancia |
| WAN_ISP1 |
Proveedor de Internet Principal |
192.168.18.7/24 |
Distancia: 1 (Prioridad Alta) |
| WAN_ISP2 |
Proveedor de Internet Respaldo |
192.168.1.4/24 |
Distancia: 2 (Línea de Reserva) |
| BRIDGE_LAN |
Puente de Servidores y HDMIs |
192.168.10.1/24 y 192.168.0.1/24 |
Gateway Local |
[⚡ LÍNEA PRINCIPAL] ──► WAN_ISP1 (Distancia 1) ──┐
├──► [ MIKROTIK hEX ] ──► BRIDGE_LAN ──► Servidores de Streaming
[♻️ LÍNEA RESPALDO] ──► WAN_ISP2 (Distancia 2) ──┘
🚀 2. Implementación Paso a Paso en WinBox 7.23.1
Paso 1
Habilitar Enrutamiento Dinámico y Failover con Validación de Ping
Actualmente tus interfaces WAN tienen deshabilitada la generación de rutas por defecto. Vamos a activarlas y a configurar el monitoreo por ping.
- En el menú de navegación de la izquierda de WinBox, entra en IP -> DHCP Client.
- Haz doble clic sobre el registro con el comentario ISP Principal (Interfaz: WAN_ISP1).
- Modifica los siguientes campos dentro de la pestaña DHCP:
Add Default Route: Cambiar a yes
Default Route Distance: Escribe 1
- Haz clic en OK para guardar.
- Ahora haz doble clic sobre el registro con el comentario ISP Respalo (Interfaz: WAN_ISP2).
- Modifica sus campos:
Add Default Route: Cambiar a yes
Default Route Distance: Escribe 2
- Haz clic en OK.
Paso 2 (Agregado Crucial)
Asegurar la Conmutación de Rutas (Check Gateway)
Si el módem de tu ISP Principal se queda "sin internet" pero sigue encendido, el MikroTik no cambiará de línea a menos que hagamos esto:
- Ve al menú izquierdo: IP -> Routes.
- Verás las rutas automáticas creadas por el paso anterior. Localiza la ruta que tiene como Gateway la IP de tu ISP Principal (192.168.18.X).
- Haz doble clic sobre ella. Si no te permite editarla por ser dinámica, realiza lo siguiente en su lugar:
- Vuelve a IP -> DHCP Client, abre WAN_ISP1, y en la pestaña Advanced o en sus opciones busca el campo
Advanced Options o asegúrate de que use las métricas por defecto. *(Nota: En versiones modernas de MikroTik v7, el failover de DHCP Client realiza la conmutación al perder el lease, para asegurar un ping forzado continuo, es ideal validar que en IP -> Routes la distancia esté bien estructurada).*
💡 ¿Cómo funciona la conmutación?
Al tener distancias jerárquicas (1 y 2), MikroTik enviará el 100% del tráfico de streaming por la vía rápida (Distancia 1). Si el enlace cae, esa ruta se desactiva instantáneamente y la Distancia 2 toma el control del tráfico en menos de un segundo.
Paso 3
Enmascaramiento de Salida Doble (NAT Masquerade)
Garantiza que toda la LAN pueda traducir sus paquetes hacia direcciones IP públicas independientemente de qué proveedor esté activo.
- Entra en IP -> Firewall y haz clic en la pestaña NAT.
- Presiona el botón azul de suma + para configurar el **ISP Principal**:
- Pestaña General:
Chain = srcnat | Out. Interface = WAN_ISP1
- Pestaña Action:
Action = masquerade
Haz clic en OK.
- Presiona de nuevo el botón + para configurar el **ISP de Respaldo**:
- Pestaña General:
Chain = srcnat | Out. Interface = WAN_ISP2
- Pestaña Action:
Action = masquerade
Haz clic en OK.
Paso 4
Optimización Mangle TCP para Evitar Micro-Cortes en Streaming
Los streams multimedia viajan mediante ráfagas intensas de datos. Forzar el ajuste del MSS previene la fragmentación y asegura la entrega limpia de video.
- Dentro de la ventana de Firewall, navega a la pestaña superior Mangle.
- Haz clic en el botón +.
- Completa detalladamente los parámetros en las siguientes tres pestañas:
- Pestaña General:
Chain = forward | Protocol = 6 (tcp) | In. Interface = BRIDGE_LAN
- Pestaña Advanced: En la fila de
TCP Flags, haz un clic exacto en la casilla cuadrada de syn (debe quedar marcada con un check ✅).
- Pestaña Action:
Action = change mss | New TCP MSS = 1360
- Haz clic en Apply y luego en OK.
🔍 3. Protocolo de Pruebas en Vivo
Para certificar la fiabilidad de tu nueva infraestructura sin afectar a tus usuarios de streaming de forma prolongada, realiza la siguiente simulación:
- Abre la ventana de IP -> Routes y colócala en una esquina de tu pantalla. Verás la ruta hacia WAN_ISP1 activa (color negro).
- Inicia un flujo de codificación o streaming desde uno de tus servidores conectados al BRIDGE_LAN.
- Simulación de corte: Desconecta físicamente el cable Ethernet del puerto asignado a WAN_ISP1.
- Resultado esperado: En la ventana de rutas, la línea principal pasará instantáneamente a estado inválido o desaparecerá, y la ruta de WAN_ISP2 se activará de inmediato. El flujo de streaming se mantendrá estable con un pestañeo mínimo imperceptible para el espectador.
⚠️ Seguridad Perimetral Obligatoria
Dado que tus servidores se encuentran exponiendo servicios de streaming hacia el exterior a través de redes locales, asegúrate de cambiar la contraseña maestra del hEX en System -> Password para prevenir inyecciones de tráfico o ataques de denegación de servicio (DDoS) a tus streams.