Valeu demais pela resposta, ficou mais claro que o post: essa distinção entre "acesso remoto" e "monitoramento da queda do acesso" resolveu exatamente a minha confusão. A parte da timeline (último handshake, último tráfego, estado antes de cair) pra diferenciar internet caiu / MikroTik travou / túnel caiu foi o que mais me agregou e inclusive vou implementar no meu, atualmente tenho o wireguard rodando em uma vps mas tenho usado apenas pra acesso remoto de serviços nos computadores lá de casa e n.
Sobre a queda total do link, fiquei pensando: já considerou um canal fora de banda pros clientes mais críticos, tipo um chip 4G/LTE como link de gerência? Pergunto porque não sei se na prática o custo compensa ou se é overkill pra instalação pequena.