Коли Ілон Маск оголосив про чергове підвищення цін на підписку Starlink, багато хто просто зітхнув і прирік себе на додаткові витрати. Але для діджитал-підприємця та системного адміністратора це не привід платити більше, це привід нарешті навести лад у своїй мережевій інфраструктурі.
Оскільки SpaceX перейшла від агресивного захоплення ринку до жорсткої монетизації, ми маємо відповісти симетрично — прагматичним налаштуванням заліза.
Сьогодні розбираємо три головні інструменти економії: нову логіку тарифів, скрипти для різання «пасивного» трафіку в MikroTik та надійний Dual-WAN.
Частина 1. Тариф Lite та режим Standby («Пауза»): Твої нові найкращі друзі
У 2026 році тарифна сітка Starlink стала гнучкішою, і гріх цим не скористатися.
- Переходь на Residential Lite: Якщо твій Старлінк стоїть стаціонарно (в офісі, кав’ярні чи вдома) і використовується як резервний або базовий робочий канал, стандартний тариф Residential тобі частіше за все не потрібен. Пакет Lite пропонує той самий безліміт, але з меншим пріоритетом у години пік. Для парсингу, коду, пошти, SSH та VoIP різниці ти не помітиш, а от гаманець скаже «дякую».
- Нові правила «Паузи» (Standby Mode): Раніше функція паузи на тарифах Roam повністю вимикала інтернет за $0. Тепер правила змінилися. Пауза перетворилася на Standby Mode (~$5/місяць). Натомість ти отримуєш лімітований канал на швидкості до 500 Кбіт/с.
- Чому це круто: Термінал залишається в мережі, постійно оновлює прошивку (раніше «законсервований» на півроку Старлінк міг перетворитися на цеглину, бо застарівав сертифікат безпеки) і дозволяє в один клік активувати повну швидкість через додаток, навіть якщо мобільний зв’язок навколо повністю ліг.
Частина 2. Захист від хом’яків: Налаштовуємо MikroTik проти 4K-відео та торрентів
Якщо твої співробітники в офісі або клієнти в закладі підключаються до Starlink і починають дивитися YouTube в 4K або тягнути оновлення для PlayStation — твій канал «ляже» за хвилину, а затримка (ping) виросте до секунди.
Ось базовий, перевірений скрипт для MikroTik RouterOS, який заріже «важкий» медіа-трафік на резервному каналі.
Крок 1: Маркуємо з’єднання та пакети, що жеруть трафік
Переходимо в /ip firewall mangle і відловлюємо великі потокові завантаження (наприклад, відео та великі файли через HTTP/HTTPS):
Фрагмент кода
/ip firewall mangle
add action=mark-connection chain=forward comment="Mark heavy traffic" \
connection-bytes=5000000-0 connection-rate=2M-100M dst-port=80,443 \
new-connection-mark=heavy_conn protocol=tcp
add action=mark-packet chain=forward connection-mark=heavy_conn \
new-packet-mark=heavy_pkt passthrough=no
Логіка: Якщо з’єднання викачало більше 5 Мегабайт і качає зі швидкістю понад 2 Мбіт/с — воно автоматично маркується як «важке».
Крок 2: Обмежуємо швидкість через Queue Tree
Створюємо правило в дереві черг, яке обріже швидкість для всіх «важких» пакетів, не чіпаючи корисний трафік (месенджери, CRM, SSH):
Фрагмент кода
/queue tree
add max-limit=5M name=Limit_Heavy packet-mark=heavy_pkt parent=global \
queue=pcq-download-default
Тепер, як би клієнт не намагався увімкнути 4K-фільм, MikroTik заріже його потік до 5 Мбіт/с. Відео автоматично скине якість до FullHD або 720p, а твій Старлінк не задихатиметься.
Частина 3. Гібридний Dual-WAN: Зв’язуємо Оптоволокно (GPON) та Starlink
Тримати Starlink основним каналом, коли в будівлі є оптика — фінансове самогубство. Правильна схема: Основний дешевий провайдер (Гігабіт по GPON) + Автономний Starlink у резерві.
Налаштовуємо безшовне перемикання (Failover) на MikroTik за допомогою перевірки через Ping (Netwatch / Рекурсивна маршрутизація).
Сценарій:
- ether1 — Оптоволокно (Основний канал, Gateway: 192.168.1.1, мітка маршруту Distance=1)
- ether2 — Starlink (Резервний канал, Gateway: 192.168.100.1, мітка маршруту Distance=2)
Фрагмент кода
/ip route
# Основний маршрут на оптику з меншою дистанцією
add comment="Main ISP" distance=1 gateway=192.168.1.1 check-gateway=ping
# Резервний маршрут на Starlink з більшою дистанцією
add comment="Backup Starlink" distance=2 gateway=192.168.100.1
Чому стандартний check-gateway=ping часто не працює?
Тому що лінк до роутера провайдера може бути активним, а от самого інтернету (магістралі) далі немає. Щоб налаштувати рекурсивну перевірку через стабільні DNS-сервери (наприклад, Cloudflare 1.1.1.1), прописуємо наступне:
Фрагмент кода
/ip route
# Створюємо віртуальний маршрут до хоста перевірки через головного провайдера
add distance=1 gateway=192.168.1.1 dst-address=1.1.1.1 scope=10
# Робимо головний дефолтний маршрут залежним від хоста 1.1.1.1
add distance=1 gateway=1.1.1.1 check-gateway=ping target-scope=10 comment="Main via Recursive"
# Залишаємо Старлінк як залізну підстраховку
add distance=2 gateway=192.168.100.1 comment="Starlink Failover"
Як це працює: MikroTik постійно пінгує адресу 1.1.1.1 через твою оптику. Як тільки на магістралі провайдера стається аварія — маршрут з distance=1 вимикається, і роутер за частку секунди перекидає офіс на Starlink (distance=2). Клієнти в SSH-сесіях або созвонах в Zoom навіть не помітять перемикання.
Чек-лист прагматика: Як не переплачувати за супутник у 2026 році
- Перевір свій білінг. Якщо термінал не рухається з місця — міняй тариф на Residential Lite.
- Якщо використовуєш мобільний Roam суто під час екстрених ситуацій — переведи його в Standby Mode за $5. Хвилина активації під час блекауту дешевша, ніж оплата повного тарифу «вхолосту».
- Залий конфіг mangle-правил у MikroTik. Обмеж торренти (P2P) та потокове медіа.
- Зв’яжи оптику та Старлінк в один автоматичний кулак. Твій бізнес має бути онлайн 24/7, але з мінімальними витратами.
Не можеш справитись сам — звертайся на ivan.net.ua. Налаштуємо мережу під ключ, зв’яжемо канали і закриємо питання автономності твого бізнесу раз і назавжди.