Então falei com o suporte do SonicWall e segui as recomendações deles:
Ao usar interfaces para os pontos sonic, toda a confusão pode ser evitada usando "L2 Bridged Mode" em Mode / IP Assignment depois que a Zona WLAN for selecionada no segundo SonicPoint. Isso deve ser apontado na interface original.
Meu firmware em um modelo NSA2600 era muito antigo e não suportava essa opção, então acabei usando um switch mudo gigabit da interface única. Nesta configuração, apenas uma interface foi configurada para wireless e ambos os SonicPoints foram conectados a ela por meio do switch.
Isso transformou minhas duas sub-redes separadas por SSID em uma por SSID, permitindo a comunicação entre os dois APs.
De lá, usando o "Firewall" - > "Matrix", permitimos o tráfego do Corp Wifi para a LAN e vice-versa. Eu não pude pingar até "Serviços de Segurança" - > "Prevenção de intrusões" - > "Baixa prioridade" e "Serviços de segurança" - > "Anti-Spyware" - > "Spyware de baixo nível de perigo" foi desativado.
Eu usei os servidores DNS internos em nosso AD para o Wi-Fi corporativo e o servidor DHCP SonicWalls.
No final, nenhuma regra de roteamento era necessária, pois, por padrão, todo o tráfego pode ser roteado, mas bloqueado pelo firewall.