Не было бы ли дешевле, умнее и эффективнее вшить агента в соответствующие устройства UniFi, который справлялся бы с этой задачей? Возможно, все эти агенты могли бы «связываться» друг с другом для C&C, с параметром, который указывает, разрешено ли им выступать в роли шлюза (то есть точки входа/выхода для облачного C&C и/или традиционного локального контроллера UniFi). Это бы сэкономило на дополнительных устройствах и обеспечило высокую доступность для управления связью (если, конечно, другие компоненты, такие как локальная инстанция UniFi, когда-нибудь поддержат HA).
