Для этого существуют virtual AP. К примеру, у меня дома закрытая сетка для себя и открытая для соседей и посетителей. Все крутится на 951. Для соседей доступ только в инет и запрет на общение между собой. Они висят на отдельном dhcp.
Я бы делал через Virtual AP. Делаешь 2 wi-fi сети, и настраиваешь по своему вкусу.
Иначе только правила маршрутизации для каждого клиента прописывать (как минимум привязывать IP и VLAN)