Телефония:
В каждом подразделении - отдельные сети для телефонов
10.10.0.0/24
10.11.0.0/24
10.12.0.0/24
На маршрутизаторах подразделений - маршрут из сети телефонии до АТС (через vpn-линк)
На асе - маршруты до сетей телефонии через нужные линки.
Доступ резрешен только между сетями телефонии и АТС + доступ к админке телефонов и АТС откуда нужно
Девайсы:
В каждом подразделении - отдельные сети для девайсов
10.20.0.0/24
10.21.0.0/24
10.22.0.0/24
На маршрутизаторах подразделений - маршрут из сети девайсов до девайс-роутера
На асе - маршруты до сетей девайсов через нужные линки и маршрут до девайс-роутера
На R3 - маршруты до сетей девайсов через асу
Далее - или договариваетесь с девайс-роутером - чтобы пропускал ваши сети - или настраиваете нат для сетей девайсов на R3
Доступ разрешен только между сетями девайсов и девайс-роутером (ну и админка)