Você deseja isolar o Wi-Fi aberto da sua LAN. Seu diagrama deixa sua rede local bem aberta.
Uma maneira de fazer isso de maneira barata é criando seu próprio firewall: configure um computador com 3 placas LAN: 2 Ethernet e uma Wi-Fi.
Você usaria um software de firewall como (livre) Smoothwall e atribuiria a placa wifi como uma interface PURPLE. As outras duas placas de rede seriam VERMELHA e VERDE.
-
O RED conecta-se à sua banda larga (a Internet).
-
GREEN se conecta ao seu switch (a LAN).
-
PURPLE é isolado de VERDE: Eles não podem falar a menos que sejam especialmente configurados.
Você pode usar um roteador Wi-Fi existente para sua rede local GREEEN conectando uma das portas não WAN ao switch. Ative a autenticação e desative os serviços DHCP neste roteador.
O software de firewall também fornece uma interface ORANGE, mas meu entendimento é que isso permite uma DMZ e não é por padrão completamente isolado da LAN privada