Über eine Layer 3 VPN kann der Controller auf keinen Fall Geräte discovern, das funktioniert lediglich lokal/im gleichen Layer2.
Wenn der Controller irgendwo anders ist, dann muss man dem AP die IP des Controllers mitteilen. Per DNS, DHCP option, oder manuell konfiguriert über SSH.
Wenn der AP nichtmal eine IP hat, dann kann nichts funktionieren.
AP abmontieren und direkt an den Switch hängen, und dann erstmal den Controller joinen lassen und AP Firmware aktualisieren.