Реалізувати домашню мультиван мережу з вайфай на основі mikrotik rb4011igs+5hacq2hnd-in (RouterOS 7.6)
В наявності:
1) Роутер mikrotik rb4011igs+5hacq2hnd-in з вайфай на борту
2) Світч tp-link LS105G
3) Айпі камера з вай-фай
4) Два ISP. Обидва видають білі адреси по dhcp.
Типові клієнти:
1) Телефони планшети ноутбуки по вайфай
2) Телевізори по мідному кабелю
3) Компьютери по кабелю
4) Вайфай камера, та інші девайси що потребують статичного роутінгу і промоуту портів у "світ"
Вимоги до мережі:
1) Фейловер між ISP. Відпав основний провайдер? Переходим на резервний. Основний повернув? Переходим на нього. Ніякого балансування. Лише резервна мережа.
2) Загальна Локальна мережа через вбудовані езернет порти, вайфай, а також через Світч tp-link LS105G. Hairpin. Тобто будь-який клієнт підєднаний дротовим способом(прямо у роутер чи через світч) або вайфай має мати доступ до всіх інших в цій мережі та має доступ до інтрнету
3) Базова безпека для недопущення потрапляння зловмисників до налаштувань роутера ззовні.
4) Можливість повісити девайс (наприклад кмеру) на конкретний ISP і пробросити порти у світ (для доступу з зовні)
5) Вайфай 2.4\5 з доступом до локальної мережі і в інтернет
Додаткові вимоги до проекту:
1) Надати консультацію та приклади з типових задач на майбутнє: прокидування порта, зберігання бекапу налаштувань
2) По можливості надати текстовий файл скрипт який після сбросу роутера в нуль повністю відновить стан.
Що було зроблено:
1) Була спроба реалізувати все це по статті https://habr.com/ru/post/463813/ але, очікувано, не вийшло. Не вийшло написати DHCP Client скріпт для резервного ISP. Ця стаття сподобалась найбільше і ідеально покриває мій кейс.
2) Спробував оце https://gist.github.com/marfillaster/7a136ea826815ac22f2849e099a1c6a1 пінги на роутері ідуть. Мережа перемикається. Але у локальних клієнтів доступ лише до локальної мережі, а в інтернет вони вийти чомусь не можуть. Ну і вайфай не вийшло піднять. І не зрозуміло до кінця про балансування між ISP(воно не потрібне)
З задоволенням обговорю можливі пропозиції з покращення схеми.