На роутер Unifi.
Для этого на роутере должно быть настроено работающее подключение (Настройки - VPN - VPN Client). Какой протокол (WireGuard или OpenVPN) выбирать, не так важно, главное, чтобы соединение устанавливалось.
Далее нужно создать правило (Настройки - Policy Engine - Policy Table - Create New Policy - Route, Type: Policy-Based, Interface/VPN Tunnel: выбираете настроенное VPN-подключение, Source: Any или Device/Network: выбираете сеть, в которой находится контроллер Unifi, Destination: Domain: nca-iot-us-west-2.svc.ui.com (туда же можете добавить fw-download.ubnt.com, чтобы устанавливать обновления прошивок оборудования обычным способом через контроллер Unifi)).
Если не охота ждать, когда контроллер появится онлайн в Site Manager, перезагрузите его вручную (Настройки - Control Plane - Console - Restart).