1) не стоит, лучше руками заново все сделайте. Велика вероятность что утащите mac адреса, потеряется пароль чегото. Не стоит в общем
2) Кажется вы немного путаете то для чего предназначен VRRP. Если упростить то им вы можете сделать "шлюз по умолчанию" для клиентов локалки, но не внешки со стороны провайдера. Т.е. к примеру:
Роутер "А" в локалке имеет ip 10.10.10.10
Роутер "Б" в локалке имеет ip 10.10.10.11
VRRP между ними и "шлюз по умолчанию 0.0.0.0" для клиентов локалки будет 10.10.10.1, это адрес будет перетекать между "А" и "Б", та самая отказоустойчивость.
Со стороны провайдера фиолетово что у вас там, назначайте на "А" ip 1.2.3.4 , а на "Б" ip 5.6.7.8
3) Смотри пункт 2. Со стороны wan у тебя будет 2 разных ip без всяких VRRP. Настраивай на каждом тике свой l2tp\ipsec. Дальше можешь пытаться делать разную адресацию и поднимать одновременно оба линка, либо одну адресацию и в DNS делать 2 "А" записи , с клиентов цепляться по домену. Можно и другие варианты пробовать. Я бы сделал 2 линка и протолкал ospf.
4) Смотри пункт 2, у тебя нет vrrp для внешки. В лучшем случае можешь сделать в DNS "А" по записи на адреса 1.2.3.4 и 5.6.7.8. Тогда в случае отказа одной железки клиенты 50\50 будут пролазить через другую.
Можно сделать огород для WAN, некое подобие vrrp. Грубо говоря на роутере "А" висят оба внешних ip, в роутере "Б" скрипт который через локалку пингует роутер "А", если пинги прекратились то скриптом дернуть интерфейс провайдера и назначить себе адреса, если пинг вернулся(роутер А ожил) то отключить интерфейс.
В общем VRRP это для внутренности твоей локалки но не внешки.