> > > А поскольку wireguard это переусложнённый ipip туннель, то выбор тут > небольшой - наскриптовать ping/wg show или уже промышленно так, завести > bird2 с bgp и анонсить себе маршруты с удалённой стороны. > > У микротов есть похожая проблема с GRE: определить смерть GRE невозможно, потому они переодически шлют нестандартный KeepAlive, который Линукс не умеет, и народ решает пингом в кроне: микрот видит траффик, и тоннель не кладет:)
У циски есть BFD для быстрого детекта упавших линков. https://en.wikipedia.org/wiki/Bidirectional_Forwarding_Detection Под Линукс есть его реализация тут: https://frrouting.org/ Возможно, это поможет. Но я не пробовал.