IPTables fungovat nemuzou, protoze diky bridge se to predava o vrstvu niz (tam by prave pomohly ebtables, ale jak spravne pisete, kvuli vyraznemu omezeni vykonu se do produkcnich verzi OpenWRT nedavaji).
Jedine, co me napada mimo rozdeleni na 2 podsite (WiFi a LAN), je zapnout AP isolation, ale neni na vsech chipsetech a je otazka, jestli odfiltruje multicasty ve smeru z LAN site.