Отказаться от статического ип от провайдера и перед каждой отправкой перезапускать интернет-соединение чтобы получить другой ип (идея так себе, но затрат 0, и не факт что юрику пров даст динамический ип)
Впн лучше всего свой собственный: купите несколько впс в рф, установите на каждую впн-сервер и рулите через них
Untagged - пакеты в этом порту со снятой меткой о принадлежности к vlan
Tagged - пакеты в этом порту с меткой о принадлежности к vlan
Not member - исключает выбранный порт из vlan
5GHz затухнет после 1й же стены не из гипсокартона
Как вариант: центральный микротик без вафли и с capsman и в каждую комнату (по необходимости) 5ггц ТД на минимальной мощности
В описании контроллеров обычно указывают, умеют ли они переделывать массив без разрушения - гуглите. Возможно, через виндовую утилиту, а не через BIOS
Но подобная манипуляция с R5 с немалой долей вероятности развалит массив, т.к. при перестроении будет повышенная нагрузка на диски. Бэкап строго обязателен
1) сделать перехват пользовательских DNS, чтобы не зависеть от пользовательских настроек
2) в ip dns на микротике поставить адгуард днс, или что вам надо
3) промаркировать DNS трафик в mangle
4) промаркированный трафик пустить в VPN-туннель
Бетонные стены заглушат 5GHz сразу - надо будет в каждую комнату по точке доступа на минимальной мощности + из-за большого числа соседей на 2.4 этот вариант наверняка единственный правильный
Правильней не спрашивать "как чистить контакты" - правильней их не пачкать (как вы умудряетесь делать это планомерно-лично для меня загадка)
Царапины - места контактов, без соединения никуда