Если нет проблемы с транспортом (пинг на внешние адреса), то смотрите на использование ресурсов. Шифрование тяжелый процесс, особенно если нет аппаратной поддержки со стороны железа. Если ресурсов не хватает, то начинают теряться пакеты.
без keepalive то всё ок, только туннели не переключаются при отвале одного из провайдеров. так-то без проблем можно утилизировать весь канал, который даёт пров, на нагрузку не похоже. да и роутеры не самые дешевые.