у меня чутка пожирнее 72Q но не важно вряд ли в этом дело. т.е. не важно как leaking просходит rib группами или evpn, у тебя полиси не цепляет connected адрес?
ликаются все direct из inet.0 в VRF, не важно что в полиси разрешено. Кроме того, если удалить interface-routes stanza, ликинг все равно продолжает работать пока не удалить rib-group.
Просто реализовать sd-wan? И сколько стоит это ваше "просто"? А настроить резервирование между двумя каналами может любой эникей с микротиком умеющий в гугл. П. С. Не обязательно платить двум ISP за два канала. Можно купить у одного защищённый канал, будет дешевле. Это на будущее.