"routert/vpn-t is rakhatsz HA cluster-en VM-be, ha ez a fetisizmusod." - azaz rögtön jön az, hogy melyik "hirdesse" magát a dyndns-felé... Ha a kliens dönt, akkor bizony ott egyszerűbb a failover-t megoldani a kapcsolódásnál, ahogy azt az openvpn konfigja lehetővé is teszi... Faék egyszerű a kliensen, faék egyszerű a szerver oldalon... Aztán hogy a "kifelé" irányt hogyan oldja meg a rendszer, az más kérdés...