Lo que si he visto y he montado (y a mi me parece lo mas seguro que he visto) es un servidor Mikrotik con dos tarjetas de red, a una de ellas le conecto el PA wireless, a la otratarjeta mi red. El mikrotik es un router + Hotspot + firewall + muchas cosas, mi PA no tiene ni WEP activado .. se conecta todo el que kiera, ahora .. si intentan navegar o hacer cualkier cosa si no se validan … no se puede hacer nada ...la validacion se hace via web, encuanto intentas navegar ... plaf ventanita de validacion, a cada usuario le puedes dar todo tipo de permisos y reglas para caparle la velocidad, el tiempo de conexion, una jarta de cosas .... incluso la validacion puedes redirigirla a un servidor radius,o incluso se puede hacer que se validen automaticamente los clientes mediante cookies o mediante MAC, pero esto a mi por seguridad no me gusta. Con el firewall que lleva puedes hacerle cualquier tipo de regla, desde que no se pueda ver las dos redes entre si (las redes que tengas conectadas a sus dos o mas tarjetas de red), a que se vean, capar puertos, direcciones IP, dominios .... de todo y solo ocupa 16 Mb.
La unica desventaja .. es tener un equipo permanente para esto, con 32-64 Mb de RAM y un HD de 30-40 Mb .. de sobra