Tohle se resi pres VLAN. Mikrotik je umi, ten Netis podle popisu taky.
Takze Netis das to modu Bridge a v Mikrotiku vyrobis dve VLAN, pro kazdou vlastni DHCP server s vlastnim rozsahem (tak, aby se rozsahy neprekryvaly). Pak musis nastavit Netis tak, aby "domaci" WiFi byla v jedna VLAN, a "verejna" ve druhe (neptej se mne jak, musis konzultovat manual Netisu, ale musi ti souhlasit VLAN ID na Mikrotiku a na Netisu). No a pak na Mikrotiku jenom nastavis firewall, ze IP adresy s verejne WiFi (tj. odpovidajici IP rozsah z daneho DHCP serveru) nesmi komunikovat se IP adresami z "domaci" site. Je to jedno pravidlo firewallu.