Тебя вполне можно настроить так, чтобы максимальное количество одновременных подключений к точке доступа было ограничено до 1, и убедиться, что защита от Route poisoning включена, чтобы неавторизованные клиенты не начали сканирование портов по MAC/IP. Включи arp-poisoning, указав в настройках hotspot->server диапазон IP-адресов в пустом диапазоне (none ip range). Arp poisoning может создавать проблемы с сетевыми принтерами в одной LAN-сети (можно использовать разные IP-подсети для принтеров, с NAT в качестве обходного пути, или добавить их в walled garden). Есть и другие способы остановить это, например, использовать коммутаторы уровня 3, чтобы контролировать клиентов и предотвращать сканирование LAN. И еще есть разные варианты, например, сервер/клиент PPPoE в твоей точке доступа и т.д.