Я лично уже перешёл на wireguard с точечным обходом. Единственное что ipv6 пока не использую. Хотя подумываю
Для Забороны можно прикрутить WireGuard, но жаль, что у него нет пуша маршрутов с сервера. А так же статика у юзеров прописывается. Со статикой можно решить вопрос, есть идея, как это сделать, чтобы не было конфликта адресов. А по маршрутам,придется пользователям постоянно проверять актуальность маршрутов либо сделать авторассылку с тем, что маршруты обновились и нужно переустановить конфиг-файл, при изменении списка маршрутов