Позвольте мне снабдить это предисловием с комментарием, что Вы не ДОЛЖНЫ ДЕЛАТЬ ЭТОГО
Можно установить подсеть "внешнего" интерфейса на любом "беспроводном маршрутизаторе", который делает туземный, чтобы быть/30, который включает только текущий маршрутизатор/брандмауэр. Само собой разумеется, что необходимо заставить правила о брандмауэре не позволить трафик от беспроводного маршрутизатора в остальную часть/24 рабочей сети.
Скажем, Ваша текущая конфигурация брандмауэра/маршрутизатора имеет 10.10.1.1/24 как внутренний интерфейс для Вашей рабочей сети. Установите интерфейс своего AP, чтобы быть 10.10.1.2, и это - внешняя интерфейсная сетевая маска, чтобы быть/30 (или 255.255.255.252. Теперь Ваше AP отправит весь трафик (который не находится в беспроводной сети) к брандмауэру. Удостоверьтесь, что беспроводной маршрутизатор делает NAT, и он не действует как мост.
Таким образом-
router: 10.10.1.1/24 (production network)
AP: 10.10.1.2/30 (outside)
10.10.2.1/24 (inside)
10.10.1.1 -> AP's default route
Наконец, если Вы хотите поместить больше APS на эту "беспроводную сеть" - устанавливает весь SSIDs, чтобы быть тем же, уменьшить мощность на всем APS, установить их на различные каналы, и выключить DHCP на всех кроме того, подключенного к брандмауэру и затем соединить "внутренний" интерфейс каждого нового AP к первому AP "в" сетевых интерфейсах.