Коли Ілон Маск оголосив про чергове підвищення цін на підписку Starlink, багато хто просто зітхнув і прирік себе на додаткові витрати. Але для діджитал-підприємця та системного адміністратора це не привід платити більше, це привід нарешті навести лад у своїй мережевій інфраструктурі.

Оскільки SpaceX перейшла від агресивного захоплення ринку до жорсткої монетизації, ми маємо відповісти симетрично — прагматичним налаштуванням заліза.

Сьогодні розбираємо три головні інструменти економії: нову логіку тарифів, скрипти для різання «пасивного» трафіку в MikroTik та надійний Dual-WAN.

Частина 1. Тариф Lite та режим Standby («Пауза»): Твої нові найкращі друзі

У 2026 році тарифна сітка Starlink стала гнучкішою, і гріх цим не скористатися.

  1. Переходь на Residential Lite: Якщо твій Старлінк стоїть стаціонарно (в офісі, кав’ярні чи вдома) і використовується як резервний або базовий робочий канал, стандартний тариф Residential тобі частіше за все не потрібен. Пакет Lite пропонує той самий безліміт, але з меншим пріоритетом у години пік. Для парсингу, коду, пошти, SSH та VoIP різниці ти не помітиш, а от гаманець скаже «дякую».
  2. Нові правила «Паузи» (Standby Mode): Раніше функція паузи на тарифах Roam повністю вимикала інтернет за $0. Тепер правила змінилися. Пауза перетворилася на Standby Mode (~$5/місяць). Натомість ти отримуєш лімітований канал на швидкості до 500 Кбіт/с.
    • Чому це круто: Термінал залишається в мережі, постійно оновлює прошивку (раніше «законсервований» на півроку Старлінк міг перетворитися на цеглину, бо застарівав сертифікат безпеки) і дозволяє в один клік активувати повну швидкість через додаток, навіть якщо мобільний зв’язок навколо повністю ліг.

Частина 2. Захист від хом’яків: Налаштовуємо MikroTik проти 4K-відео та торрентів

Якщо твої співробітники в офісі або клієнти в закладі підключаються до Starlink і починають дивитися YouTube в 4K або тягнути оновлення для PlayStation — твій канал «ляже» за хвилину, а затримка (ping) виросте до секунди.

Ось базовий, перевірений скрипт для MikroTik RouterOS, який заріже «важкий» медіа-трафік на резервному каналі.

Крок 1: Маркуємо з’єднання та пакети, що жеруть трафік

Переходимо в /ip firewall mangle і відловлюємо великі потокові завантаження (наприклад, відео та великі файли через HTTP/HTTPS):

Фрагмент кода

/ip firewall mangle
add action=mark-connection chain=forward comment="Mark heavy traffic" \
    connection-bytes=5000000-0 connection-rate=2M-100M dst-port=80,443 \
    new-connection-mark=heavy_conn protocol=tcp
add action=mark-packet chain=forward connection-mark=heavy_conn \
    new-packet-mark=heavy_pkt passthrough=no

Логіка: Якщо з’єднання викачало більше 5 Мегабайт і качає зі швидкістю понад 2 Мбіт/с — воно автоматично маркується як «важке».

Крок 2: Обмежуємо швидкість через Queue Tree

Створюємо правило в дереві черг, яке обріже швидкість для всіх «важких» пакетів, не чіпаючи корисний трафік (месенджери, CRM, SSH):

Фрагмент кода

/queue tree
add max-limit=5M name=Limit_Heavy packet-mark=heavy_pkt parent=global \
    queue=pcq-download-default

Тепер, як би клієнт не намагався увімкнути 4K-фільм, MikroTik заріже його потік до 5 Мбіт/с. Відео автоматично скине якість до FullHD або 720p, а твій Старлінк не задихатиметься.

Частина 3. Гібридний Dual-WAN: Зв’язуємо Оптоволокно (GPON) та Starlink

Тримати Starlink основним каналом, коли в будівлі є оптика — фінансове самогубство. Правильна схема: Основний дешевий провайдер (Гігабіт по GPON) + Автономний Starlink у резерві.

Налаштовуємо безшовне перемикання (Failover) на MikroTik за допомогою перевірки через Ping (Netwatch / Рекурсивна маршрутизація).

Сценарій:

  • ether1 — Оптоволокно (Основний канал, Gateway: 192.168.1.1, мітка маршруту Distance=1)
  • ether2 — Starlink (Резервний канал, Gateway: 192.168.100.1, мітка маршруту Distance=2)

Фрагмент кода

/ip route
# Основний маршрут на оптику з меншою дистанцією
add comment="Main ISP" distance=1 gateway=192.168.1.1 check-gateway=ping

# Резервний маршрут на Starlink з більшою дистанцією
add comment="Backup Starlink" distance=2 gateway=192.168.100.1

Чому стандартний check-gateway=ping часто не працює?

Тому що лінк до роутера провайдера може бути активним, а от самого інтернету (магістралі) далі немає. Щоб налаштувати рекурсивну перевірку через стабільні DNS-сервери (наприклад, Cloudflare 1.1.1.1), прописуємо наступне:

Фрагмент кода

/ip route
# Створюємо віртуальний маршрут до хоста перевірки через головного провайдера
add distance=1 gateway=192.168.1.1 dst-address=1.1.1.1 scope=10

# Робимо головний дефолтний маршрут залежним від хоста 1.1.1.1
add distance=1 gateway=1.1.1.1 check-gateway=ping target-scope=10 comment="Main via Recursive"

# Залишаємо Старлінк як залізну підстраховку
add distance=2 gateway=192.168.100.1 comment="Starlink Failover"

Як це працює: MikroTik постійно пінгує адресу 1.1.1.1 через твою оптику. Як тільки на магістралі провайдера стається аварія — маршрут з distance=1 вимикається, і роутер за частку секунди перекидає офіс на Starlink (distance=2). Клієнти в SSH-сесіях або созвонах в Zoom навіть не помітять перемикання.

Чек-лист прагматика: Як не переплачувати за супутник у 2026 році

  1. Перевір свій білінг. Якщо термінал не рухається з місця — міняй тариф на Residential Lite.
  2. Якщо використовуєш мобільний Roam суто під час екстрених ситуацій — переведи його в Standby Mode за $5. Хвилина активації під час блекауту дешевша, ніж оплата повного тарифу «вхолосту».
  3. Залий конфіг mangle-правил у MikroTik. Обмеж торренти (P2P) та потокове медіа.
  4. Зв’яжи оптику та Старлінк в один автоматичний кулак. Твій бізнес має бути онлайн 24/7, але з мінімальними витратами.

Не можеш справитись сам — звертайся на ivan.net.ua. Налаштуємо мережу під ключ, зв’яжемо канали і закриємо питання автономності твого бізнесу раз і назавжди.