per un L3 vai ancora meglio, ti eviti di dover fare tunnel
per un lavoro fatto BENE ridondato completamente io procederei con:
- 4 apparati radio integrati
- 4 router (450-450G)
due apparati radio e due router per sede, gli apparati uno in bridge+wds, l'altro in wds station, attaccati lato ethernet ciascuno ad un router, configuri una /30 ip per ciascun ponte, interconnetti i due router di ciascuna sede con un cavo patch e configuri una /30 anche lì; poi fai OSPF su ogni sottorete che hai creato, imposti i costi di OSPF in modo da utilizzare normalmente un ponte per l'upload e l'altro per il download, imposti VRRP sulle interfacce "LAN" dei router e sei a posto

(ho riassunto in 3 righe una intera configurazione, casomai chiedi se hai dubbi

)
in questo modo ti tuteli dalla failure di qualunque apparato coinvolto nella catena,
se vuoi meno affidabilità ma meno costi utilizzi un solo router per sede invece di due, e ti risparmi anche la configuraizone di VRRP ..
ciao!