Esatto, comunque Airmax usa https, mentre gli APs, a parte dal controller, sono 'gestibili' via ssh ... non nè il massimo a livello di sicurezza, ma non è neanche come lasciare i settsggi di default, admin/admin ...
Quell'hotspot non lo conosco, quindi non saprei dirti come intervenire per poter comunque gestire gi apparati nella rete 172.16.254.0 dalla rete 192.168.1.0 ....
Se utilizzi questo metodo, cabli il tutto, poi metti il pc con il controller nella rete dietro CP, configuri gli UniFi, se vuoi, puoi dichiarare la rete come 'Guest' (Guest Policy) ed aggiungi nelle allowed subnets l'ip dell'hotspot con mask /32, 172.16.254.254/32, già cosi' facendo impedisci l'accesso a tutti quelli collegati algi UniFi di comunicare con chiunque, tranne che con l'hotspot......
Se avessi voglia di spendere 2 soldi, prendi un ToughSwitch 5 porte (8 sarebbe anche meglio),
alla porta management colleghi il router telecom (è limitata a 100Mbps e consente solo la vlan nativa, ma non è un problema...), crei la vlan 20 (o 2 ... come vuoi), porta 1, vlan1 E (excluded) vlan 20 U (untagged), da porta 2 a porta 5, vlan 1 U, vlan 20 T, alla porta 1 colleghi la 'lan' dell'hotspot, alle porte 2-5 colleghi i 3 Unifi e la bullet (intanto 'risparmi i PoE adapter), il controller lo lasci nella rete 192.168.1.0, crei il tuo SSID e gli dai tag 20, nellla bullet, crei l'iterfaccia eth0.20, crei il bridge01 wlan0-eth0.20, e come management dichiari il bridge0 (con solo lan0 come membro).
In questo modo, tutti i dispositivi apparterranno alla rete 192.168.1.0 e da li saranno gestibili, mentre chi si collega al wifi, sarà inoltrato all'hotspot...
ciao