не помню кто, но тут советовали wireguard. прикольно и удобно вроде бы.
осталось проверить что заводится на centos7 с патченым ядром нормально. и остался второй вопрос.
а оно умеет как тинк в конфиг когда у него 2 точки вxода?
типа клиент цепляется не к 1му серверу, а к двум, а те отвечают на 1 днс запрос снаружи