Больше 12 обрывов связи за два месяца, DSL с обещанными 20 Мбит/с на скачивание и 1,5 Мбит/с на отдачу, переезд из пригорода Денвера в Скалистые горы. На таком наборе легко представить себе конец удаленки, но на практике SD-WAN дома оказался не корпоративной игрушкой, а способом не выпадать из рабочих звонков и видеовстреч. Для русскоязычной IT-аудитории история простая: резервирование каналов больше не роскошь филиальной сети, а вполне бытовой инструмент для тех, кто работает вне больших городов.
Об этом пишет The Register в колонке системного редактора Тобиаса Манна. После переезда автор с женой, оба удаленные сотрудники, столкнулись с типичной проблемой загородного интернета: проводной доступ там существует скорее для галочки. Самым быстрым вариантом оказался DSL от CenturyLink с формулой «до 20 Мбит/с вниз и до 1,5 Мбит/с вверх», причем без жесткой гарантии. После симметричного гигабитного оптоволокна, которым семья пользовалась в пригороде Денвера шесть лет, это выглядело как сетевой быт из другой эпохи.
Выручили не кабельные операторы, а беспроводные каналы. В локации автора домашний интернет T-Mobile по 5G выдавал почти гигабит на загрузку и 30-40 Мбит/с на аплинк. Starlink обещал от 100 до 400 Мбит/с на прием в зависимости от тарифа, а отдача в его случае упиралась примерно в 30 Мбит/с. По голым цифрам обоих вариантов хватало для работы. Проблема была в другом: надежность оставалась плавающей. За первые два месяца после переезда пара столкнулась как минимум с дюжиной разрывов, каждый длился от минуты до пяти, и большая часть происходила в рабочее время. Starlink, по наблюдениям автора, оказался стабильнее, но и он не застрахован от сбоев.
На этом месте обычно начинается самодельная схема из двух Wi-Fi-сетей: одна основная, вторая запасная, а пользователь сам переключается при аварии. Работает, но ровно до первого созвона, когда Zoom или Teams решают, что ваше выступление можно дослушать в записи. Кроме того, две параллельные беспроводные сети в одном доме добавляют лишнюю возню с SSID, пересечением каналов и правилами файрвола. В результате Манн пошел не по бытовому, а по вполне корпоративному пути и собрал SD-WAN дома на базе того оборудования, которое у него уже было.
Контекст здесь важен. SD-WAN как класс технологий выстрелил еще в 2010-х, когда корпоративный трафик массово ушел из дата-центров в SaaS-сервисы вроде Office 365, Salesforce и Google Apps. Классические WAN-сети, завязанные на дорогие MPLS-каналы и трафик в сторону штаб-квартиры или регионального ЦОДа, были заточены скорее под надежность, чем под полосу. В результате пользователи из филиалов нередко гоняли интернет-трафик десятки и сотни километров туда-сюда ради банального доступа к облаку. SD-WAN-шлюзы предложили более здравую идею: внутренние сервисы оставить на частной WAN, а все интернет- и SaaS-направления выводить через локального провайдера. В истории The Register этот же принцип просто переехал из офиса в частный дом.
Роль шлюза взял на себя Ubiquiti UniFi Dream Machine SE, или UDM-SE. Устройство вышло в 2022 году и совмещает маршрутизатор с пропускной способностью до 3,5 Гбит/с при включенных IPS/IDS, восьмипортовый гигабитный PoE-коммутатор, встроенный видеорегистратор и, что здесь критично, два WAN-порта: один на 2,5 Гбит/с и второй на 10 Гбит/с. По меркам полноценного enterprise SD-WAN это не самый навороченный вариант: у Cisco, HPE или Extreme функциональность богаче. Но у Ubiquiti есть важное бытовое преимущество: нужные возможности не заперты за отдельной корпоративной лицензией. Для задачи автора хватило двух базовых функций, которые и делают всю магию, - multi-WAN и policy-based routing.
Сама сборка, по описанию Манна, была довольно прямолинейной. Оба провайдерских устройства подключили в WAN-порты UDM-SE и настроили либо балансировку, либо аварийное переключение. Семья выбрала failover: основным каналом стал T-Mobile 5G, резервным - Starlink, потому что мобильный интернет был заметно быстрее. Дополнительно пришлось отключить маршрутизацию и Wi-Fi на стороне провайдерского железа. У Starlink для этого есть bypass mode, а у комбинированного модема-роутера T-Mobile полностью перевести устройство в такой режим не вышло, получилось только убрать встроенный Wi-Fi через локальную утилиту. Дальше началась самая интересная часть: система работала настолько незаметно, что несколько первых дней супруги даже сомневались, нужен ли им вообще Starlink как запасной канал.
Ответ пришел в виде уведомлений от шлюза. Сначала сообщение о падении WAN1, то есть T-Mobile, и автоматической активации WAN2, то есть Starlink. Затем - уведомление о восстановлении основного канала. Обе записи были датированы двумя часами ранее, а пользователи просто ничего не заметили. Это, пожалуй, лучший тест для любой схемы резервирования: если авария уже случилась, а люди узнали об этом постфактум, значит, автоматика отработала как надо. По словам автора, несмотря на десяток с лишним обрывов за два месяца, UDM-SE переключался достаточно быстро, чтобы не ронять звонки, видео и веб-сессии.
Вторая важная находка оказалась чуть менее очевидной. Хотя Starlink не показал ни лучшую скорость, ни минимальную задержку, именно он, судя по логам, оказался самым надежным звеном. За последний месяц система зафиксировала всего два обрыва спутникового канала, причем один пришелся на ночь, когда его никто не заметил. Это подтолкнуло автора использовать еще один знакомый по корпоративным сетям прием: policy-based routing. Идея простая - не просто держать резервный канал наготове, а заранее направлять критичный трафик туда, где он чувствует себя лучше. В его случае более надежный Starlink решили приоритизировать, например, для рабочего ноутбука жены, чтобы важные созвоны и приложения меньше зависели от капризов 5G-сети.
Для разработчиков, продактов и IT-руководителей эта история полезна не экзотикой про дом в горах, а очень приземленным выводом. Последняя миля для удаленной работы по-прежнему неровная: где-то есть гигабитная оптика, а где-то обещание «до 20 Мбит/с» и много терпения. Но рынок уже дает рабочую альтернативу в виде комбинации 5G, спутникового доступа и относительно недорогих multi-WAN-шлюзов. То, что раньше было предметом презентаций про филиальные сети и SaaS-трафик, становится обычной инженерной практикой для маленьких офисов, команд на удаленке и частных домов. Следующий вопрос уже не в том, можно ли собрать SD-WAN дома, а в том, насколько быстро такие сценарии станут стандартом для операторов, вендоров маршрутизаторов и сервисов, которые до сих пор делают вид, что у пользователя всегда один стабильный канал.