так затевалось именно для того чтобы обойти проблемы с провайдерами к внешнему каналу.
Условно, пиринг по стране всегда нормально работает, т.е. А-Z, B-Z и еще другие офисы есть, это я просто как пример.
С ДЦ можно всегда быстрее решить проблему со скоростью нежели чем с тремя уровнями ТП провайдера...
вот пример 2 спидтеста один потоки и многопоточный из хетзнера до ДЦ где стоит Z и 3й это спидтест из хетзнера до провайдера А.

или может быть так:

поэтому вариант А-С не рассматриваем, а избегаем...
таки да... все тривиальные идеи закончились. я пока склоняюсь к тому что что на стороне byfly есть DPI который видит что трафф в впне буржуйский и что-то там анализирует, железо не позволяет поднять ipsec чтобы скорость была выше 15-20 мбит. Ну т.е. пока идея поставить hEX на А и поднять ipsec в надежде что DPI будет игнорировать такой траффик.
но это идея на уровне теории заговора...
поэтому и прошу взгляда со стороны...