Я, честно говоря, не очень-то понимаю, что такое WAG... но ответы здесь довольно простые, учитывая, что UniFi AP сделаны для простоты. 1) Могут ли UniFi AP установить GRE-туннель куда угодно? НЕТ, не могут. Они не могут установить никакой VPN или туннель к контроллеру. Им нужно простое L3-соединение с контроллером, которое может быть где угодно в мире, даже через VPN, если это предусмотрено вашей сетевой инфраструктурой (например, файрволлом и роутерами). AP просто ничего не знает о VPN, они просто общаются с контроллером через вашу сеть. 2) Могут ли пользователи, подключенные к UniFi, установить GRE-туннели куда угодно? КОНЕЧНО!!! UniFi AP — обычные точки доступа и на самом деле не участвуют в маршрутизации трафика. У них есть IP-адрес только для управления, они не являются шлюзом для подключенных устройств. Если ваши шлюзы предоставляют и/или разрешают GRE-туннели, беспроводные пользователи, конечно же, могут их использовать.