Pessoalmente, achei o DD-WRT melhor a partir da escolha que eu tive e o usei em uma linha 50/50 no roteador de 250MHz.
A configuração que você declarou é boa e possível, se a br0 e br1 forem "interface de ponte", não a "ponte" em si. Depende das palavras, então você poderia realmente dizer isso dessa maneira.
Você gostaria de usar 2 interfaces wlan virtuais, acho que uma com NAT e outra sem, e atribuir portas específicas para a interface {NAT} e a interface br1.
O {NAT} é, na verdade, a interface NAT + LAN, porque o NAT é apenas uma camada de tipo ponte entre a br0 e a LAN atual.
É possível, pelo menos com o DD-WRT, e eu mudaria para ele, ou pelo menos tentaria. Mas a coisa é que, mesmo que seja possível através da interface Web, seria sensato fazê-lo através do próprio IPTABLES por uma pessoa, que é fluente com IPTABLES, o que eu não sou e, portanto, desculpe não ajudar com link real.