Captive Portal
Captive Portal позволяет вам создать зоны доступа в разные сети с авторизацией - т.е. пользователь из определённой вами сети сможет попасть в другую сеть только после прохождения авторизации через веб интерфейс
Настройка Captive Portal производиться в Services->Captive Portal, однако прежде, чем начать его настравивать нам необходимо создать группу и пользователя, для использования его в процессе авторизации
Нажимаем +, чтобы добавить зону или открываем редактирование, чтобы отредактировать уже созданную
В открывшемся окне ставим enable, указываем интерфейс(ы), которым(и) смотрим в нашу сеть для авторизации, а также указываем Allow inbond - интерфес, из которого разрешаем наш трафик по умолчанию, также указываем откуда берём базу для авторизации - в нашем пример это Local Database
Далее указываем нашу группу, для которой будет производиться авторизация, после чего сохраняем наш captive portal
При необходимости также можно настроить правила firewall, для дополнительного ограничения ваших сетей