Aus deiner Skizze werde ich nicht recht schlau. Wenn du mit dem Router in Gebäude 1 die Internetbox meinst: auf dieser kannst du keine VLANs konfigurieren, und es gibt dort auch keinen WAN-Port den du mit irgendetwas anderem als der Telefonzentrale verbinden könntest.
Abgesehen davon solltest zunächst einmal einen IP-Adressplan definieren. Also zum Beispiel:
- Gebäude 1: 192.168.32.0/24
- Gebäude 2, Abteilung 1: 192.168.40.0/24
- Gebäude 2, Abteilung 2: 192.168.42.0/24
Das nur so als Vorschlag wie ich das machen würde, mit jeweils etwas Luft zwischen den Netzwerkbereichen für allfällige künftige Ausbauten. Du kannst natürlich auch beliebige andere Adressen aus dem RFC1918-Adressraum nehmen.
Danach zunächst die IP der Internetbox (192.168.32.1) konfigurieren.
Dann den Edgerouter entsprechend dem oben aufgestellten Netzwerkplan konfigurieren, also z.B. eth0=192.168.32.4/24, eth1=192.168.40.1/24, eth2=192.168.42.1/24. Allenfalls noch DHCP-Services für die Abteilungsnetze aufsetzen.
Dann kommen die statischen Routen auf der Internetbox für die Abteilungsnetze; du kannst entweder pro Abteilungsnetz einzeln eine Route setzen oder für einen ganzen Block an z.B. 8 Abteilungsnetzen. Also entweder (192.168.40.0/24 via 192.168.32.4 und 192.168.42.0/24 via 192.168.32.4) ODER (192.168.40.0/21 via 192.168.32.4).
NAT brauchst du in dieser Konfiguration innerhalb deines Netzwerks nicht, falls gewünscht kannst du den Traffic zwischen den Abteilungsnetzen mit Firewallrules einschränken. Mit Sonos kenne ich mich nicht aus, da weiss ich nicht einmal ob ein Zusammenschalten zweier Sonos über die L3-Grenzen hinweg überhaupt möglich ist. Oder soll genau das verhindert werden?