Forse sarebbe meglio per evitare eventuali "disturbi" , utilizzare 2 canali differenti per i 2 "rami" della topologia , mantenendo lo stesso SSID, es. ap1,2,3 ch. 1 , ap4,5,6 ch. 11 , facendo comunque prima una scansione da ogni posto dove sono installati gli AP's , giusto per vedere che non arrivi qualche segnale forte di una rete magari vicina , se il caso controllare il canale della rete interferente ed adeguarsi di conseguenza , i canali che non overlappano , con ch.width a 20 MHz , sono 1,6 e 11 . Se invece passi alla mod. router il discorso è leggermente diverso i client wifi non condivideranno lo stesso dominio di broadcast della lan , ma senza qualcos'altro non è che non possano raggiungere la lan stessa , è comunque una rete direttamente connessa al loro default-gw , quindi o regole firewall ( iptables su ubnt è un pò limitato , ma dovrebbe permetterti di fare qualcosa di accettabile)o ancora meglio un firewall hardware.
P.S. ... che firmware stai usando ?? in passato ho avuto seri problemi cerando di utilizzare il client-isolation( che è un qualcosa che assomiglia alle private-vlan cisco) nel WDS , e non lo ho piu' utilizzato di recente (nel WDS) , ma in settimana dovrei installare una piccola topologia , e volendo utilizzare il client-isolation ..... se confermi che funziona perfettamente nella topologia WDS ( anche dopo un reboot generale) evito di perdere tempo in prove e stesura cavi
!!
Thanks