У Mikrotik есть API с помощью которого можно управлять железкой.
Можно через API просто управлять access листами и разрешать\запрещать доступ по IP консоли.
Ну и привязки MAC\IP на микротике и\или свичах чтобы особо хитрые не могли использовать IP других консолей.
Хм. Либо чинить таки микротиковский биллинг, чтобы рвал, либо писать свое приложение (с неким интерфейсом, веб, например), которое по таймеру будет средствами SNMP гасить порт на коммутаторе.