Я фиг знает, но если для протокола изначально штатным протоколом является UDP, то удивляться его медленной работе его на TCP (о чем везде и предупреждают) думаю не стоит.
Причем ишью по внедрению в микротик родного для OpenVPN протокола висит у них сколько я себя помню... лет 10 наверное как...
И tls-auth для него они внедрили с приличным запозданием.
Причем с остальными фишками у микротика тоже так себе дело обстоит, что DoH что DoT внедряется крайне туго, меня как пользователя микротика это конечно очень расстраивает.
OlegON➤ вроде DoH уже есть... я пользуюсь на мобильной точке...
Да, сейчас уже есть... но долго появлялось, и я ее сильно ждал
Потому-что мой провайдер (думаю не только у мой) явно смотрит в DNS запросы. Изредка бывает что вместо нужной страницы открывается провайдерская с рекламой нового тарифа например. Также это насилие над клиентским DNS используется для блокировки роскомназорной