И всё бы было хорошо если бы OVPN в микротиках был нормальный. Краеугольный камень)Используем такую связку CISCO 7970 <--> Mikrotik <--OVPN--> FreePBX14
В Микротике подключено два провайдера и скрипт переключающий линию если одна недоступна.
Сколько прибалтов народ пилит по поводу OpneVpn UDP - а воз и ныне там.
Ставьте на второй стороне тоже микротик.
Подумать о другом туннеле каком (VPS если FreePBX) - eoip или же gre или же новомодный sstp.
Переключать WAN скриптом - дело то еще. См. лучше схему с балансировкой двух WAN одновременной - с маркировкой в Mangle. Ну а резервирование пропадания просто шлюзом вторым.
Хорошая статья на эту тему: https://habr.com/post/313342/
Также следует понять что 7970 не ходят за NAT - там четко должно быть внутри и доступно постоянно. пиры должны быть в localnet и с directmedia=no.
Может стоит в офисе где стоят 7970 поставить локальный астер для регистрации и уже этот астер связать с основным по тому же IAX2 чтобы не залипало ничего.