Hola
La solución en que se esta trabajando ahora no lo se, por unas cosas o por otras ando muy desconectado, y cuando puedo hacer cosas el resto no pueden.
Para las conexiones mas locales, península, lo de hacer túneles entre la mayor cantidad de routers para que la red sea lo mas mallada posible, sean IPIP o tipo Openvpn, que es la solución que personalmente mas me gusta pese a necesitar mucha mas CPU po rel tema de encriptación, esa es la opción que estoy implementando en los routers que gestiono, esto también permite una conexión relativamente simple para los usuarios via internet, en mi caso un router económico Mikrotik listo para lanzar una conexión por una red que tenga habilitado el DHCP o un cliente en un computador.
Para el exterior si se sigue con un planteamiento similar al actual es hacer túneles con otros routers por Europa, pero yo solo he conseguido tener al colega de Francia. Lo de tener un router gestionado todas las conexiones IPIP de la AMPR ya hace tiempo que no lo tengo operativo. En mi caso hago una solución mixta, a quien quiera establecer túneles bien, pero ¿y para el resto?, pues yo opto por dar salida directa a internet al rango, pero de una manera muy filtrada, solo ciertas IP y puertos están accesibles de manera global, el resto solo están accesibles, casi sin filtrado, para las conexiones con IP en el rango de 44 de aficionados. Esto lo he conseguido sacrificando algo de latencia, en un ISP americano, Spartan Host, que hace anuncio del rango que se disponga de IPs en su AS, por Europa se que también se puede hacer, pero no he localizado a nadie económico y que sepa a ciencia cierta que funciona.
Os propongo esa opción mixta, un servidor, haciendo de router y firewal, que una parte de los router de la red peninsular se conecten a ese servidor para la salida de tráfico al exterior, y el resto con la mayor cantidad de túneles para que la caída de uno no afecte demasiado a la red, claro, que si cae el servidor que da salida global el problema es mas complicado, se que se podría hacer para tener de manera redundante y distribuida, pero ya se escapa a mis conocimientos y recursos.
73