Решили такую задачу сначала объединением силами провайдера, объединив все офисы в один vlan. Затем имея один vlan от провайдера разбили на подсети. Затем перешли к vpn до vpn-сервера, он же маршрутизатор, он же файрвол, в центральном офисе.
Но наше решение специфично, связано с фз №152.
АПКШ Континент — железка в центральном офисе. Клиенты Континент АП на рабочих местах. В втором по размеру офисе поставили другую модель Континента, они умеют поднимать туннель между собой почти без настроек.
Не скажу что это самое хорошее\удобное итд решение. И уж точно не дешёвое. Но сертифицированное.