Кажется вы немного путаете то для чего предназначен VRRP. Если упростить то им вы можете сделать "шлюз по умолчанию" для клиентов локалки, но не внешки со стороны провайдера
Windows Server нет возможности выбора режима Active или Passive mode для LACP
When you configure a Teaming mode of LACP, NIC Teaming always operates in LACP's Active mode with a short timer. Во всех случаях, когда конфигил ласп, всегда делал такой конфиг, потому что он оптимальнее всех других варниантом, а тут майкросовт за нас поработал и сделал этот конфиг дефолтным. Иделаьный вариант))
я бы тоже тебя на работу не взял.
потому что знал только сисадмин
Например вот так:
Если у вас два роутера и на каждом по 2 провайдера, то лучше сделать /32 статические маршруты в сторону каждого.
Роутер 1 - ISP-1= 1.1.1.1, ISP-2 = 2.2.2.1
Роутер 2 - ISP-1= 1.1.1.2, ISP-2 = 2.2.2.2
на первом роутере делаете маршрут
ip route 1.1.1.2 255.255.255.255 ISP-1
ip route 2.2.2.2 255.255.255.255 ISP-2
на втором роутере нужны зеркальные маршруты.
P.S. я бы вообще убрал site2site vpn и вместо него сделал gre over ipsec, там можно и маршрутизацию сделать нормальную, а не с помощью аксес листов и трафик можно пускать в нужный вам туннель без особых проблем и избавиться от crypto map навсегда :)