Na co je potřeba VLANy? CAPSMAN umí přece data tunelovat až na "managera" a tam se to dá dát do jiného brige a odfilrewallovat...
Mám to třeba doma takhle:
- CAPSMAN běží na hAP ac2
- k tomu mám dvě APčka - hAP mini a cAP ac
- na hAP ac2 mám br-LAN a br-PUB
- v capsmanu mám jeden provisioning ve kterém je "create dynamic enable" a prefix CAP a dvě konfigurace (každou pro jedno ssid)
- v konfiguracích mám v datapath vypnutý "local forwarding" a nastavený odpovídající bridge
- po připojení dalšího APčka mi na capsmanu přibydou od něj interface a nastrkají se do odpovídajícího bridge. Mezi capsmanem a dalšími APčky nemám žádné VLANy, jen je zajištěno aby se viděly na L3.
ve tvém případě můžeš dát "interní" wifiny do LAN bridge a pro ostatní vytvořit nějaký "public" bridge na který pak dáš i IP adresu a odNATuješ ho za jednu adresu z LAN (a nastavíš tam i potřebná FW pravidla...).
Sice to s tím tunelováním vypadá trochu jako prasečina, ale je to určitě jednodušší řešení, než se kvůli pár public AP zabývat v cizí neznámé síti VLANami. I mnohé enterprise wifi to takto dělají.