Guide Entreprise : Configurer le Basculement 5G WAN Secours sur Teltonika RUTX50
Réponse Directe
Pour configurer le basculement WAN 5G sur un routeur Teltonika RUTX50, accédez à l'interface WebUI via Network → Failover. Assurez-vous que le mode Failover est sélectionné. Le principe clé est la gestion des métriques (Metrics) : assignez une métrique plus élevée à votre connexion WAN principale (ex: Fibre, Ethernet) et une métrique inférieure à votre connexion de secours 5G (Mobile). Configurez ensuite des tests de connectivité (health checks) précis pour chaque interface dans la section Interface afin de permettre au routeur de détecter une panne et de basculer le trafic de manière autonome et fiable.
Introduction à la Haute Disponibilité avec le RUTX50
Dans un environnement d'entreprise, la continuité de service est non négociable. Toute interruption de la connectivité Internet peut entraîner des pertes financières et une dégradation de la productivité. Le routeur Teltonika RUTX50, équipé de capacités 5G avancées, offre une solution robuste de basculement (Failover) pour garantir une haute disponibilité. Ce guide technique, basé sur le firmware RUTX_R_00.07.24.2, détaille la procédure de configuration pour utiliser une connexion mobile 5G comme lien de secours à une connexion WAN filaire principale.
L'objectif est de mettre en place un mécanisme automatique où le routeur surveille en permanence la santé de la connexion principale et, en cas de défaillance, redirige instantanément tout le trafic vers la connexion 5G, assurant ainsi une transition transparente et une connectivité ininterrompue.
Comprendre le Mécanisme de Basculement de Teltonika
Avant de procéder à la configuration, il est essentiel de maîtriser les concepts fondamentaux implémentés dans RutOS.
Failover vs. Load Balancing
Le système de gestion multi-WAN de Teltonika propose deux modes de fonctionnement mutuellement exclusifs :
- Failover (Basculement) : Mode de redondance pure. Une interface est désignée comme principale, les autres sont en attente (standby). Le trafic ne bascule vers une interface de secours que lorsque la principale est détectée comme étant hors service. C'est le mode utilisé pour la continuité de service.
- Load Balancing (Répartition de charge) : Mode de distribution du trafic. Le trafic est réparti entre plusieurs interfaces WAN actives simultanément selon des poids (Weights) définis. Ce mode augmente la bande passante globale pour de multiples connexions mais n'augmente pas la vitesse d'une connexion unique.
Important : Vous ne pouvez pas utiliser les modes Failover et Load Balancing simultanément. La sélection de l'un désactive l'autre.
Le Principe des Métriques (Metrics)
Le cœur de la configuration du Failover repose sur le concept de métrique. Dans la section Network → Failover, chaque interface WAN (membre) se voit assigner une valeur de métrique. Le comportement est le suivant :
- Plus la métrique est élevée, plus la priorité est haute.
- Le routeur utilisera toujours l'interface disponible ayant la métrique la plus élevée.
- Si cette interface tombe en panne, il basculera sur l'interface disponible ayant la deuxième métrique la plus élevée, et ainsi de suite.
Par exemple, pour un basculement de la Fibre vers la 5G, la Fibre aura une métrique de 100 et la 5G une métrique de 90.
Guide de Configuration Pas-à-Pas
Suivez ces étapes pour configurer un basculement fiable de votre WAN principal vers une connexion 5G sur le RUTX50.
-
Étape 1 : Accéder à la Section Failover
Connectez-vous à l'interface WebUI de votre RUTX50. Naviguez vers le menu :
Network → Failover. -
Étape 2 : Sélectionner le Mode Failover
Dans la page principale de Failover, assurez-vous que le mode de fonctionnement est bien réglé sur Failover. S'il est sur "Load Balancing", changez-le via le menu déroulant et sauvegardez.
-
Étape 3 : Définir les Priorités d'Interface (Membres et Métriques)
La section Member liste les interfaces WAN potentielles. C'est ici que vous définissez l'ordre de priorité. Par défaut, vous devriez voir vos interfaces WAN actives (ex:
wan,mob1s1a1).- Identifiez votre interface WAN principale (ex:
wanpour le port Ethernet WAN). - Identifiez votre interface de secours 5G (ex:
mob1s1a1). - Cliquez sur "Edit" pour chaque membre et ajustez le champ Metric :
- Interface Principale (ex: wan) : Assignez une métrique élevée. Ex:
100. - Interface de Secours (ex: mob1s1a1) : Assignez une métrique plus basse. Ex:
90.
- Interface Principale (ex: wan) : Assignez une métrique élevée. Ex:
Avec cette configuration, le routeur utilisera l'interface
wantant qu'elle est fonctionnelle. Si elle tombe, il passera àmob1s1a1. - Identifiez votre interface WAN principale (ex:
-
Étape 4 : Configurer les Tests de Connectivité (Health Check)
Le routeur doit pouvoir déterminer de manière fiable si une interface est "en ligne" ou "hors ligne". Cela se configure dans la section Interface. Cliquez sur "Edit" à côté de chaque interface WAN que vous utilisez dans votre politique de basculement (principale et secours).
Configurez les paramètres suivants pour votre WAN principal :
- Enable : Cochez la case pour activer le test.
- Method : Sélectionnez
Ping(le plus courant et fiable). - Track IP : Entrez plusieurs adresses IP publiques fiables et réactives. Ex:
1.1.1.1, 8.8.8.8, 9.9.9.9. Le routeur les testera pour vérifier la connectivité Internet. - Reliability : Définissez le nombre d'hôtes qui doivent répondre pour que le test soit considéré comme réussi. Si vous avez 3 IP dans "Track IP", une valeur de
1ou2est judicieuse. - Down : Nombre de tests échoués consécutifs avant de déclarer l'interface comme "Offline". Une valeur de
3est un bon compromis entre réactivité et prévention des faux positifs. - Up : Nombre de tests réussis consécutifs pour déclarer une interface "Offline" comme étant de nouveau "Online". Une valeur de
3est recommandée pour assurer la stabilité du lien avant le retour en production (failback).
Répétez une configuration similaire pour votre interface de secours 5G. Il est crucial de configurer des tests pour les deux interfaces.
-
Étape 5 : Vérifier les Politiques et Règles
Pour un scénario de basculement standard, les configurations par défaut des sections Policy et Rule sont généralement suffisantes.
- Policy : Assurez-vous qu'il existe une politique (par défaut nommée
mwan) qui utilise les membres que vous avez configurés. Le paramètreLast Resortdéfinit le comportement si toutes les interfaces de la politique sont en panne.Unreachable(rejette le trafic) est un choix sûr. - Rule : Une règle par défaut (nommée
default) est présente et fait correspondre tout le trafic (0.0.0.0/0) pour l'appliquer à la politique de basculement. Ne modifiez pas cette règle sauf si vous avez des besoins de routage avancés.
- Policy : Assurez-vous qu'il existe une politique (par défaut nommée
-
Étape 6 : Sauvegarder et Appliquer
Une fois toutes les configurations effectuées, cliquez sur le bouton Save & Apply en bas de la page pour que les changements prennent effet.
Tableau Récapitulatif des Paramètres de Test de Connectivité (Interface)
Ce tableau détaille les options critiques de la section Interface pour affiner votre stratégie de détection de panne.
| Paramètre | Description Technique | Valeur Recommandée (Entreprise) |
|---|---|---|
Enable |
Active ou désactive le test de connectivité pour cette interface. | on |
Interval |
Nombre de secondes entre chaque série de tests (pings). | 5 (pour une détection rapide) |
Method |
Méthode de test : Ping (ICMP Echo) ou Wget (requête HTTP). |
Ping |
Track IP |
Adresses IP ou noms d'hôte à tester. L'interface est considérée "Offline" si aucune ne répond. | 1.1.1.1, 8.8.8.8 (serveurs DNS publics très fiables) |
Reliability |
Nombre minimum d'hôtes de la liste "Track IP" qui doivent répondre pour que le test soit un succès. | 1 |
Count |
Nombre de paquets ping à envoyer à chaque hôte lors d'un test. | 1 |
Down |
Nombre de tests consécutifs échoués requis pour déclarer l'interface "Offline". | 3 |
Up |
Nombre de tests consécutifs réussis requis pour déclarer l'interface "Online" à nouveau. | 3 |
Validation et Diagnostic
Après avoir appliqué la configuration, il est impératif de la tester pour garantir son bon fonctionnement en conditions réelles.
- Vérification de l'état : Allez dans
Status → Network → WAN. Vous devriez voir votre interface principale (ex:wan) comme active et l'interface 5G en standby. - Simulation de panne : Débranchez physiquement le câble Ethernet de votre port WAN principal.
- Observation du basculement : Rafraîchissez la page de statut. Après quelques secondes (correspondant à
IntervalxDown), vous devriez voir l'interface 5G (mob1s1a1) devenir l'interface WAN active et le trafic passer par elle. - Test de retour (Failback) : Rebranchez le câble Ethernet WAN. Après un délai (
IntervalxUp), le routeur devrait détecter que la connexion principale est de nouveau stable et y rebasculer le trafic automatiquement.
FAQ - Questions Fréquentes
Quelle est la différence fondamentale entre Failover et Load Balancing sur le RUTX50 ?
Le Failover est une stratégie de redondance (actif/passif) où une connexion de secours n'est utilisée qu'en cas de panne de la connexion principale. Le Load Balancing est une stratégie de performance (actif/actif) où plusieurs connexions sont utilisées simultanément pour répartir la charge du trafic. Ils sont mutuellement exclusifs sur le RUTX50.
Comment le routeur détermine-t-il qu'une connexion WAN est en panne ?
Le routeur utilise les tests de connectivité (health checks) configurés dans la section Network → Failover → Interface. Il envoie périodiquement des paquets (généralement des pings ICMP) à des adresses IP de confiance (Track IP). Si un nombre défini de tests consécutifs échoue (paramètre Down), l'interface est considérée comme hors service et le basculement est déclenché.
Puis-je définir plus de deux interfaces pour le basculement ?
Oui. Le système de métriques permet de hiérarchiser plusieurs interfaces. Par exemple, vous pouvez avoir une Fibre (Metric 100), un WAN Ethernet secondaire (Metric 90), et une connexion 5G (Metric 80). Le routeur suivra cet ordre de priorité en cas de pannes multiples.
Que signifie le paramètre 'Last Resort' dans une 'Policy' ?
Le paramètre Last Resort définit le comportement de routage si toutes les interfaces membres d'une politique de basculement sont en panne. Les options sont :
Unreachable: Rejette activement le trafic avec un message ICMP "Destination Unreachable".Blackhole: Supprime silencieusement le trafic (le "droppe") sans notification.Default: Utilise la table de routage principale du système, ce qui peut être imprévisible dans ce scénario.
Unreachable est le choix le plus explicite et le plus sûr.