Всякие клауфлаеры на пуле одинаковых IP находятся миллионы сайтов. Микрот резолвит в IP и блочит именно по IP
Эту проблему решит (но это не точно) только NGFW с ssl декриптом, чтобы заглядывать в заголовки.
Нечто подобное можно сделать на микроте, но вряд-ли будет работать.
1. Находим все сетевое оборудование
2. Если это роутеры/точки доступа - сбрасываем в режим AP/switch или отключаем DHCP
3. Меняем шлюз на входном маршрутизаторе, чтобы при падении связи можно было явно сказать что шлюз поменялся.
4. Попробовать прописать статику на ПК, есть вероятность работы чужого DHCP (п2.)
Динамические данные передать нельзя.
Разные адреса от geo DNS. Например восьмёрки отдают для РФ одни адреса, а для Европы другие.
По этому вам нужно использовать в качестве днс на 1 микротике, ip адрес 2 микротика, сделав его днс сервером.
Если сравнивать теплое с мягким, то CHR мягкий, а debian/ubuntu/etc теплый.
CHR запускается за секунды, весит образ 64Мб, быстро переносится и быстро восстанавливается из бэкапов.
С тем же pfSense замучаешься ждать его запуска.