Имеются множество точек доступа Unifi AP на разных объектах.
У всех клиентов NAT организован силами Mikrotik.
Очень хочется собрать эти точки в один контроллер (разбив их по подсайтам). Но на сколько мне известно точка и контроллер стандартно не хотят дружить если они в разных подсетках.
Куда лучше копать?
Есть мысли по:
1. организации STUN
2. VPN из локалки клиента и использованием алиасов на хосте с контроллером
3. VLAN (но пока не взлетело)
В своих сетях я использую DHCP с опцией 43.
Тут про это написано: wiki.ubnt.com/UniFi_FAQ
Также рекомендую клиентов заворачивать в VLAN и фаерволом запретить ходить в подсеть менеджмента.