A filtragem MAC é um método completamente inadequado para aumentar a segurança da rede. Qualquer um pode falsificar qualquer endereço usado, os endereços MAC nunca são criptografados. Você precisa usar o WPA2.
O roteador vê o endereço MAC do extensor, não o do cliente. Então, se você permitir o MAC do extensor, você permite que tudo seja conectado através dele.
edit: Se o filtro MAC precisar trabalhar com o extensor, você precisará filtrar o MAC no o extensor.
PS: você leu este ? Aparentemente, o TP-Link tem algumas especialidades em seus extensores.