วิธีตั้ง WAN Failover บน D-Link ให้สลับอินเทอร์เน็ตสำรองอัตโนมัติเมื่อเส้นหลักล่ม
การตั้ง WAN Failover บน Router D-Link เหมาะสำหรับสำนักงาน ร้านค้า โรงแรม โรงงาน และธุรกิจที่ต้องการให้อินเทอร์เน็ตยังใช้งานต่อได้เมื่อ ISP เส้นหลักมีปัญหา โดย Router จะตรวจสอบสถานะของ WAN หลักและสลับ Traffic ไปยัง WAN สำรองโดยอัตโนมัติ
ตัวอย่าง
WAN1 → ISP A → Primary
WAN2 → ISP B → Backup
เมื่อ WAN1 ใช้งานไม่ได้ ระบบจะเปลี่ยนไปใช้ WAN2 และเมื่อ WAN1 กลับมาปกติ Router สามารถสลับกลับตาม Failback Policy ที่กำหนด
บทความนี้จาก comsiam จะอธิบายตั้งแต่การเตรียม WAN1/WAN2, Primary/Backup, Health Check, Failover Detection, Failback, DNS, VPN และวิธีแก้เมื่อ WAN ล่มแต่ Router ไม่ยอมสลับเส้น
① WAN Failover คืออะไร
WAN Failover คือระบบสำรอง Internet อัตโนมัติ
โครงสร้าง
ISP A
↓
WAN1 Primary
ISP B
↓
WAN2 Backup
D-Link Router
↓
LAN
ในสภาวะปกติ Traffic จะออก WAN1
หาก WAN1 ล่ม
WAN1 Down
↓
WAN2 Active
Router จะใช้ WAN2 ตาม Policy ที่ตั้งไว้
② Failover ต่างจาก Load Balancing อย่างไร
Failover
WAN1 → ใช้งานหลัก
WAN2 → รอสำรอง
Load Balancing
WAN1 → Active
WAN2 → Active
และกระจาย Traffic ไปทั้งสองเส้นพร้อมกัน
ถ้าเป้าหมายหลักคือความต่อเนื่องและต้องการ Configuration ที่คาดเดาง่าย Failover มักเหมาะกว่า
③ WAN Failover เหมาะกับระบบใด
เหมาะกับธุรกิจที่มี
POS
Cloud Application
ERP
VPN
VoIP
Video Conference
ระบบสั่งซื้อออนไลน์
CCTV Remote Monitoring
Server Remote Access
เพราะระบบเหล่านี้อาจได้รับผลกระทบโดยตรงเมื่อ Internet ขาด
④ ควรใช้ ISP คนละราย
ถ้าต้องการ Redundancy ที่แท้จริง ควรใช้
WAN1 → ISP A
WAN2 → ISP B
มากกว่าสอง Connection ที่ใช้ Infrastructure เดียวกันทั้งหมด
หากสาย Fiber หลักของ ISP รายเดียวถูกตัด Internet ทั้งสองเส้นอาจล่มพร้อมกัน
⑤ ตรวจว่า D-Link รองรับ Failover หรือไม่
D-Link แต่ละรุ่นมีความสามารถต่างกัน
ให้ค้นหาเมนู เช่น
Dual WAN
WAN Failover
Auto Failover
WAN Mode
Load Balancing
Backup WAN
ฟังก์ชันแบบละเอียดมักพบใน Business Router บางรุ่น
⑥ เตรียม WAN1 ให้ใช้งานได้ก่อน
ตั้ง WAN1 ตาม ISP
ตัวอย่าง
WAN1
Connection:
PPPoE
Username:
ตาม ISP
Password:
********
หรือ DHCP/Static IP ตามบริการ
จากนั้นตรวจ
WAN IP
Gateway
DNS
Internet
ให้ทำงานครบ
⑦ เตรียม WAN2 ให้ใช้งานได้
ตั้ง WAN2 แยกต่างหาก
ตัวอย่าง
WAN2
Connection:
Dynamic IP
หรือ PPPoE/Static ตาม ISP
WAN2 ต้องสามารถออก Internet ได้จริงก่อนนำไปใช้เป็น Backup
⑧ ทดสอบ WAN2 แยกก่อน
อย่าตั้ง WAN2 แล้วคิดว่าใช้งานได้ทันที
ควร Disable WAN1 ชั่วคราวหรือใช้วิธีที่ Router รองรับ แล้วตรวจ
WAN2
→ Internet
จริง
รวมถึง
DNS
Cloud
VPN
ถ้าเป็นระบบสำคัญ
⑨ เข้า Router D-Link
เชื่อมต่อกับ LAN ของ Router
เปิด Browser แล้วเข้า Management IP เช่น
192.168.0.1
หรือ IP จริงที่ตั้งไว้
จากนั้น Login ด้วย Administrator
⑩ Backup Configuration ก่อนตั้ง Failover
ควร Backup Configuration ก่อนแก้
WAN
Routing
Failover
NAT
Firewall
เพราะการตั้ง WAN ผิดอาจทำให้ Internet ทั้งสำนักงานหยุด
⑪ เปิด Dual WAN
เข้าเมนู Dual WAN แล้วเปิด
Dual WAN:
Enable
ตรวจว่า Router มองเห็น
WAN1
WAN2
ทั้งสอง Interface
⑫ เลือก Failover Mode
ถ้ามีตัวเลือก ให้เลือก
Auto Failover
หรือ
Primary / Backup
แทน Load Balancing
จากนั้นกำหนด WAN หลักและ WAN สำรอง
⑬ ตั้ง WAN1 เป็น Primary
ตัวอย่าง
Primary WAN:
WAN1
WAN1 จะถูกใช้งานในสภาวะปกติ
มักเลือก Internet ที่
เสถียรกว่า
ความเร็วสูงกว่า
Static IP
SLA ดีกว่า
เป็น Primary
⑭ ตั้ง WAN2 เป็น Backup
กำหนด
Backup WAN:
WAN2
WAN2 อาจมีความเร็วต่ำกว่า WAN1 ก็ได้
หน้าที่หลักคือทำให้ระบบยังออนไลน์เมื่อ Primary Down
⑮ Health Check คือหัวใจของ Failover
Router ต้องรู้ว่า WAN1 ยังใช้งาน Internet ได้จริงหรือไม่
Health Check จึงสำคัญมาก
เพราะสถานะ
WAN Cable:
Up
ไม่ได้หมายความว่า
Internet:
ใช้งานได้
เสมอไป
⑯ ตัวอย่าง WAN Link ยัง Up แต่ Internet ล่ม
สถานการณ์
D-Link
↓
ONT
Link Up
↓
ISP Backbone
มีปัญหา
Router ยังเห็นสาย WAN Connected
ถ้าตรวจเพียง Physical Link จะไม่ Failover
จึงควรใช้ Internet Health Check
⑰ Health Check แบบ Ping
Router บางรุ่นสามารถตรวจด้วย
Ping Target
ตัวอย่าง
Target:
Public Host
หาก Ping Fail ติดต่อกันตามเงื่อนไข Router จะถือว่า WAN Down
ควรเลือก Host ที่มีความเสถียรและยอมตอบ ICMP
⑱ อย่าใช้ Target เดียวแบบไม่วางแผน
ถ้า Health Check ใช้ Host เดียว แล้ว Host นั้นล่ม
Router อาจคิดว่า ISP ทั้งเส้นล่ม
หากอุปกรณ์รองรับหลาย Target ควรพิจารณาใช้มากกว่าหนึ่ง Endpoint
⑲ DNS Health Check
บาง Router อาจมีวิธีตรวจด้วย DNS Lookup
ช่วยตรวจได้ว่า
Internet
+
DNS
ทำงานหรือไม่
แต่ต้องเลือก DNS Server ที่เหมาะสมและไม่ผูกกับ WAN หนึ่งเส้นมากเกินไป
⑳ Check Interval คืออะไร
คือช่วงเวลาที่ Router ตรวจ WAN
ตัวอย่าง
ทุก 5 วินาที
ถ้าตั้งสั้นมาก อาจตรวจพบเร็วแต่เกิด False Failover ได้ง่ายขึ้น
ถ้าตั้งนานมาก ผู้ใช้จะรอนานกว่าจะสลับ WAN
㉑ Retry Count คืออะไร
สมมติ
Retry:
3 ครั้ง
Router จะไม่ตัดสินว่า WAN Down จาก Packet Loss ครั้งเดียว
ต้อง Fail ต่อเนื่องตามจำนวนที่กำหนด
ช่วยลด Failover จากเหตุการณ์ชั่วคราว
㉒ Timeout คืออะไร
Timeout คือเวลาที่รอคำตอบจาก Health Check
ถ้าตั้งต่ำมาก
500 ms
Internet ที่ Latency สูงชั่วคราวอาจถูกมองว่า Down
ควรตั้งให้เหมาะกับคุณภาพของ WAN
㉓ Failover Detection Time
เวลารวมที่ใช้ตรวจพบ WAN Down ขึ้นอยู่กับ
Check Interval
Retry Count
Timeout
ตัวอย่าง
Check ทุก 5 วินาที
Fail 3 ครั้ง
อาจใช้เวลาประมาณหลายวินาทีก่อน Switch
ค่าจริงขึ้นอยู่กับ Router
㉔ อย่าตั้ง Failover ไวเกินไป
หาก Router สลับ WAN ทันทีจาก Packet Loss เพียงหนึ่งครั้ง อาจเกิด
WAN1
→ WAN2
→ WAN1
→ WAN2
บ่อย
ทำให้ Session หลุดมากกว่าปล่อยให้ WAN1 ฟื้นตัวเอง
㉕ WAN Flapping คืออะไร
WAN Flapping คือสถานะ
Up
Down
Up
Down
เกิดซ้ำบ่อย ๆ
สาเหตุอาจมาจาก
ISP ไม่เสถียร
ONT
สาย LAN
Connector
Health Check Threshold ต่ำเกิน
Target ไม่เสถียร
ควรแก้สาเหตุจริง
㉖ Failback คืออะไร
เมื่อ WAN1 กลับมา Router สามารถสลับจาก WAN2 กลับ WAN1
เรียกว่า
Failback
ตัวอย่าง
WAN1 Down
→ WAN2
WAN1 Restored
→ WAN1
㉗ ตั้ง Failback Delay
ถ้า Router รองรับ ควรกำหนดช่วงรอก่อนกลับ WAN1
ตัวอย่าง
WAN1 ต้องปกติ
60 วินาที
ก่อน Failback
ช่วยป้องกันกรณี WAN1 เพิ่งกลับมาแต่ยังไม่เสถียร
㉘ Failback อัตโนมัติดีไหม
สำหรับระบบทั่วไปดี เพราะ Router กลับมาใช้ Primary Internet เอง
แต่บางองค์กรอาจต้องการ
Manual Failback
เพื่อให้ Administrator ตรวจ ISP ก่อน
ขึ้นอยู่กับความสำคัญของระบบ
㉙ Session เดิมจะหลุดหรือไม่
มีโอกาสสูง
เพราะ WAN1 และ WAN2 มี Public IP ต่างกัน
ตัวอย่าง
WAN1:
Public IP A
WAN2:
Public IP B
เมื่อ Failover NAT Session เปลี่ยน Source IP
Connection เดิม เช่น
VPN
Video Conference
Remote Desktop
Download
Banking Session
อาจต้อง Reconnect
㉚ Failover ไม่ใช่ Seamless Bonding
Failover ทำให้
Internet กลับมาใช้ได้
ไม่ได้รับประกันว่า
ทุก Session จะไม่หลุด
ระบบที่ต้องการ Session Continuity จริงอาจต้องใช้ SD-WAN, Bonding หรือ Architecture ที่สูงกว่านี้
㉛ Video Conference ตอน Failover
ถ้า WAN1 ล่มขณะประชุม
อาจเกิด
ภาพหยุด
เสียงขาด
Reconnect
จากนั้น Application อาจกลับมาทำงานบน WAN2
จึงควรตั้ง Expectation ว่า Failover ช่วยลด Downtime แต่ไม่ใช่ Zero Interruption เสมอไป
㉜ VPN Site-to-Site ตอน WAN1 ล่ม
ถ้า VPN Peer ผูกกับ Public IP ของ WAN1
เมื่อ Failover ไป WAN2
Public IP เปลี่ยน
Tunnel เดิมอาจไม่ขึ้น
ต้องออกแบบ
Secondary VPN Tunnel
หรือ Peer Failover ตามความสามารถของ Router
㉝ VPN Remote Access หลัง Failover
ถ้าพนักงานเชื่อมเข้ามาที่
vpn.company.example
และ Hostname ยังชี้ WAN1 ที่ล่มอยู่ Remote VPN จะใช้ไม่ได้
ต้องมี DDNS/Failover DNS หรือระบบอื่นที่ Update ไป WAN2
㉞ DDNS มีผลกับ Failover
หากใช้ DDNS
vpn.example
→ WAN1 Public IP
เมื่อ WAN1 Down ต้องคิดว่า Hostname จะเปลี่ยนไป WAN2 หรือไม่
Router บางรุ่นอาจอัปเดต DDNS ได้ตาม Active WAN
แต่ต้องตรวจความสามารถจริง
㉟ DNS Client หลัง Failover
Client ภายในอาจยังใช้ DNS ของ ISP A
ถ้า DNS นี้เข้าถึงไม่ได้ผ่าน WAN2 อาจเกิด
Ping IP ได้
แต่เปิดเว็บไซต์ไม่ได้
ควรใช้ DNS Configuration ที่ทำงานได้บนทั้งสอง WAN
㊱ ตรวจ NAT บน WAN2
Failover แล้ว Traffic ต้องถูก NAT ออก WAN2
ถ้า NAT Policy ครอบคลุมเฉพาะ WAN1
อาจเกิด
WAN2 Connected
แต่ LAN ออก Internet ไม่ได้
จึงต้องตรวจ NAT ของ Backup WAN ด้วย
㊲ Firewall Rule ต้องรองรับ WAN2
ระบบที่มี Outbound Firewall Policy แบบเฉพาะเจาะจงอาจอนุญาต
LAN → WAN1
แต่ไม่ได้อนุญาต
LAN → WAN2
เมื่อ Failover จึงไม่มี Internet
ต้องตรวจ Rule ให้รองรับ Backup Path
㊳ Port Forwarding หลัง Failover
สมมติมี
NVR
Web Server
VPN Server
รับ Connection จาก WAN1
เมื่อ WAN1 Down การสลับ Outbound Internet ไป WAN2 ไม่ได้แปลว่า Incoming Port Forwarding จะย้ายไป WAN2 อัตโนมัติ
ต้องสร้าง Architecture สำหรับ WAN2 เพิ่ม
㊴ Public IP ของ WAN2
WAN2 อาจเป็น
Public IPv4
หรืออยู่หลัง
CGNAT
ถ้าอยู่หลัง CGNAT Outbound Failover อาจใช้ได้ แต่ Incoming Service อาจรับจาก Internet ไม่ได้
ควรตรวจตั้งแต่เริ่มออกแบบ
㊵ WAN2 เป็น 4G/5G ได้ไหม
Router บางระบบสามารถใช้ Cellular Connection เป็น Backup WAN ได้
แนวคิด
WAN1
Fiber
WAN2
4G/5G
เหมาะกับ Failover ฉุกเฉิน
แต่ต้องพิจารณา
Data Limit
CGNAT
Latency
Signal
Speed
Cost
㊶ Mobile Backup เหมาะกับ POS
ร้านค้าที่ต้องใช้ POS ออนไลน์สามารถใช้ 4G/5G เป็น Backup
แม้ความเร็วต่ำกว่า Fiber แต่เพียงพอสำหรับ Transaction จำนวนมาก
ควรจำกัด Traffic หนัก เช่น
Cloud Backup
Game Download
Guest Wi-Fi
เมื่ออยู่ Backup Mode
㊷ จำกัด Traffic เมื่อใช้ WAN สำรอง
หาก WAN2 มีความเร็วต่ำ เช่น
100 Mbps
ขณะที่ WAN1 เป็น
1000 Mbps
เมื่อ Failover อาจต้องลด
Guest Wi-Fi
CCTV Cloud
NAS Backup
Software Update
เพื่อเก็บ Bandwidth ไว้ให้ระบบสำคัญ
㊸ ใช้ QoS กับ Backup WAN
สามารถกำหนดแนวคิด
POS → Highest
VoIP → Highest
VPN → High
Staff → Medium
Guest → Low
Backup → Low
ช่วยให้ WAN2 ที่มี Bandwidth จำกัดยังรองรับงานสำคัญได้ดีขึ้น
㊹ Policy Routing ตอน Failover
หากมี Policy เช่น
NAS
→ WAN2 เท่านั้น
แล้ว WAN2 ล่ม ต้องตรวจว่า Policy มี Fallback หรือไม่
บาง Rule อาจบังคับ Traffic ไป WAN ที่ Down ทำให้ Device นั้น Internet ไม่ได้แม้ WAN1 ยังปกติ
㊺ Failover Rule ต้องดู Policy Routing ด้วย
ตัวอย่าง
VoIP → WAN1
ควรมีแนวคิด
ถ้า WAN1 Down
→ WAN2
หากต้องการให้ VoIP ใช้งานต่อ
ไม่ควรใช้ Policy แบบ Hard Bind หากต้องการ Redundancy
㊻ วิธีทดสอบ Failover ที่ถูกต้อง
ขั้นตอน
1. ตรวจ WAN1 Active
2. ตรวจ WAN2 Standby
3. เปิด Website
4. ตรวจ Public IP
5. ถอดสาย WAN1
6. ดู Health Check
7. รอ WAN2 Active
8. ทดสอบ Website
9. ทดสอบ DNS
10. ทดสอบ Application สำคัญ
ควรทำจริงก่อนเปิดใช้งาน Production
㊼ ทดสอบแบบปิด ONT
การถอดสาย WAN ทดสอบ Physical Failure ได้
แต่ควรทดสอบอีกแบบโดยให้
WAN Link ยัง Up
แต่ Internet ใช้ไม่ได้
ถ้าเป็นไปได้
เพื่อยืนยันว่า Health Check ตรวจ Internet Failure จริง ไม่ใช่เพียง Cable Down
㊽ ทดสอบ Failback
เมื่อ WAN2 Active แล้ว
เชื่อม WAN1 กลับ
ตรวจว่า
WAN1
→ Health Check Pass
→ Primary Active
ตามเวลาที่กำหนด
จากนั้นตรวจ Public IP และ Application อีกครั้ง
㊾ ดู System Log
Log อาจแสดงข้อความ เช่น
WAN1 Down
Health Check Failed
Failover to WAN2
WAN1 Restored
Failback to WAN1
มีประโยชน์มากในการตรวจว่า Router ตัดสินใจสลับ WAN เพราะอะไร
㊿ Failover ไม่เกิดเมื่อ WAN1 ล่ม
ตรวจ
Failover Enable
Primary/Backup
Health Check
Detection Target
Retry Count
Timeout
WAN2 Status
หาก WAN2 ไม่ Connected อยู่แล้ว Router ก็ไม่มี Backup Path ให้สลับ
51. Failover เกิดทั้งที่ Internet ยังปกติ
มักเกี่ยวกับ
Health Check Target
Packet Loss
Timeout ต่ำเกิน
Retry Count ต่ำเกิน
หรือ Target ตอบช้า
ควรดู Log ก่อนเพิ่ม Detection Sensitivity
52. WAN2 Active แต่เปิดเว็บไม่ได้
ตรวจ
WAN2 IP
Gateway
DNS
NAT
Firewall
Default Route
ทดสอบ
Ping Public IP
และ DNS แยกกัน
53. Failback แล้ว Application หลุดอีกครั้ง
เป็นเรื่องที่เกิดได้
เพราะ Source Public IP เปลี่ยนจาก WAN2 กลับ WAN1
Session ที่สร้างระหว่าง Backup Mode อาจต้อง Reconnect
จึงไม่ควรตั้ง Failback ถี่เกินไป
54. Internet เส้นสำรองควรเร็วเท่าเส้นหลักไหม
ไม่จำเป็น
ขึ้นอยู่กับเป้าหมาย
ถ้าต้องการให้ธุรกิจทำงานได้เต็มรูปแบบช่วง Failover ควรมี Capacity ใกล้เคียง WAN1
แต่ถ้าต้องการเพียง
POS
Email
Cloud
VPN
WAN2 ที่ช้ากว่าก็อาจเพียงพอ
55. คำนวณ Bandwidth สำรอง
สมมติระบบสำคัญต้องใช้
POS 5 Mbps
VoIP 10 Mbps
Video Conference 30 Mbps
VPN 20 Mbps
Cloud 20 Mbps
รวมประมาณ
85 Mbps
WAN Backup 100 Mbps อาจพอในภาวะฉุกเฉิน หากจำกัด Guest และ Backup Traffic
56. Failover สำหรับหลายสาขา
แต่ละสาขาสามารถมี
Primary ISP
Backup ISP
ของตัวเอง
แต่ต้องวางแผนร่วมกับ
Site-to-Site VPN
DDNS
Central Monitoring
Remote Management
เพื่อให้สาขายังเข้าถึงสำนักงานใหญ่หลัง Failover
57. Monitoring WAN Failover
สำหรับระบบธุรกิจควรตรวจ
WAN Availability
Packet Loss
Latency
Failover Events
ISP Downtime
เพื่อดูว่า ISP ใดล่มบ่อย
ช่วยใช้ข้อมูลตัดสินใจเรื่อง SLA หรือเปลี่ยน Provider
58. Router Performance สำคัญหรือไม่
สำคัญ
เมื่อ Failover ไป WAN2 Router ยังต้องรองรับ
NAT
Firewall
QoS
VPN
Sessions
ทั้งหมด
จึงต้องเลือก Router ให้รองรับ Throughput ของ Backup Connection ด้วย
59. Checklist ตั้ง WAN Failover บน D-Link
✓ Router รองรับ Dual WAN
✓ WAN1 ใช้งานได้
✓ WAN2 ใช้งานได้
✓ ตั้ง WAN1 Primary
✓ ตั้ง WAN2 Backup
✓ เปิด Failover
✓ เปิด Health Check
✓ เลือก Target ที่เหมาะสม
✓ ตั้ง Retry/Timeout
✓ ตั้ง Failback
✓ ตรวจ DNS ทั้งสอง WAN
✓ ตรวจ NAT WAN2
✓ ตรวจ Firewall WAN2
✓ ตรวจ Policy Routing
✓ ตรวจ VPN
✓ ตรวจ DDNS
✓ ทดสอบถอด WAN1 จริง
✓ ทดสอบ WAN Link Up แต่ Internet Down
✓ ทดสอบ Failback
✓ ตรวจ System Log
60. ตัวอย่าง Configuration สำหรับสำนักงาน
สมมติ
WAN1
ISP A
1000/500 Mbps
Primary
WAN2
ISP B
300/300 Mbps
Backup
ตั้ง
Dual WAN:
Enable
Mode:
Failover
Primary:
WAN1
Backup:
WAN2
Health Check:
Enable
Failback:
Enable
Network ทำงาน
สภาวะปกติ
LAN
↓
WAN1
↓
Internet
หาก WAN1 ล่ม
Health Check Failed
↓
WAN1 Marked Down
↓
WAN2 Active
↓
Internet
เมื่อ WAN1 กลับมาและผ่าน Health Check ตามเวลาที่กำหนด
WAN1 Restored
↓
Failback
↓
WAN1 Primary
ตัวอย่าง Policy ช่วง Backup Mode
หาก WAN2 มี Bandwidth จำกัด สามารถออกแบบ
POS
→ High Priority
VoIP
→ High Priority
VPN
→ High Priority
Staff
→ Normal
Guest Wi-Fi
→ จำกัดหรือปิดชั่วคราว
NAS Backup
→ Pause
CCTV Cloud Backup
→ Limit
ทำให้ Bandwidth สำรองถูกใช้กับระบบที่สร้างรายได้หรือจำเป็นต่อธุรกิจมากที่สุด
ข้อผิดพลาดที่พบบ่อย
ปัญหาที่พบบ่อย ได้แก่
WAN2 ไม่เคยทดสอบ
Health Check ตรวจเฉพาะ Cable
Target Health Check ไม่เสถียร
Retry Count ต่ำเกิน
Failback เร็วเกินไป
DNS ใช้ได้เฉพาะ WAN1
NAT ไม่มีสำหรับ WAN2
Firewall Allow เฉพาะ WAN1
VPN ไม่รองรับ WAN2
DDNS ยังชี้ WAN1
WAN2 อยู่หลัง CGNAT
Policy Routing บังคับ Traffic ไป WAN ที่ล่ม
คิดว่า Failover จะรักษา Session ทุกชนิดไม่ให้หลุด
สรุป
การตั้ง WAN Failover บน D-Link ช่วยให้ธุรกิจมีอินเทอร์เน็ตสำรองอัตโนมัติเมื่อ WAN หลักล่ม โดยแนวทางพื้นฐานคือกำหนด
WAN1 → Primary
WAN2 → Backup
จากนั้นใช้ Health Check ตรวจว่า Internet ใช้งานได้จริง ไม่ใช่ดูเพียง Physical Link
สิ่งที่ต้องทดสอบเพิ่มเติมคือ DNS, NAT, Firewall, VPN, DDNS และ Application สำคัญ เพราะ WAN2 ที่ขึ้น Connected ไม่ได้หมายความว่าระบบทั้งหมดพร้อมใช้งาน
แนวทางของ comsiam คือทดสอบ Failover ด้วยการจำลองเหตุขัดข้องจริงก่อนใช้งาน Production และกำหนด Priority ให้ระบบอย่าง POS, VoIP และ VPN ใช้ Bandwidth สำรองก่อน Traffic ที่ไม่สำคัญ วิธีนี้จะช่วยลด Downtime และทำให้ Dual WAN มีประโยชน์จริงในวันที่ ISP หลักมีปัญหา