Имхо, лучше бы вам не свитчи апгрейдить, а роутеры - чтобы на них можно было бы поднять VPN, а не откуда-то с пользовательского устройства.
Думал что разделив все устройства на под сети(отдельные вланы),изолировав их друг от друга,а так же прописав на роутере органичения по интернету я смогу спокойно гонять локальный трафик внутри свитча L2
Разумеется, нет - всё, что уезжает за пределы локальной подсети, отправляется через промежуточный узел, то есть мы попадаем на третий уровень.