super-guest, объединить все порты hex s в мост перенести на него dhcp сервер, а маршрутизацией и nat пусть hap ac занимается, всё равно она нужна только для интернета, при выходе его из строя сеть внутри у вас сохранится dhcp сервер совсем не обязательно должен быть на шлюзе.
What it can do
Create an AP;
Create multiple APs on the same card (if the card supports it, usually up to 8);
Create one AP on one card and another AP on a second card, all within a single instance of Hostapd;
Use 2.4GHz and 5GHz at the same time on the same card. This requires a card with two radios though, which is pretty rare (but hostapd supports it) - if the card creates two wlanX interfaces, you might be lucky;
What it cannot do
Create multiple APs on different channels on the same card. Multiple APs on the same card will share the same channel;
Create a dual-band AP, even with two cards. But it can create two APs with the same SSID;
Evko_l, вы назначаете адрес на интерфейс, который входит в бридж. Ether2. Адрес нужно вешать не на интерфейс, а на сам bridge в который входит интерфейс. у вас ещё есть DHCP клиенты, у вас выше есть ещё одно маршрутизирующее устройство? Приложите топологию сети. А то какая-то дичь )
Evko_l, у вас вопрос про маршрутизацию, а ВНЕЗАПНО выясняется, что на самом деле про ограничение трафика. Не надо так.
Просто добавьте запрещающее правило в цепочку forward в ip/firewall in-interface=bridge_vlan2 out-interface=bridge_vlan4