Nevím, jak to je udělané přes quickset (nikdy jsem to nepoužil), možná je tam nějaký filtr na bridge.
Běžný postup, pokud má být více AP je s VLANami - na routeru (je jedno, jestli má wifi nebo ne) vyrobit dva bridge (LAN a GUEST), na každý z nich dát jiný rozsah IP adres, do firewallu přidat pravidlo, které zakáže provoz mezi LAN a GUEST. Potom od LAN bridge dát wlan, nad wlan vytvořit virtualAP a dát do GUEST bridge.
Pokud bude připojeno ještě další externí AP, tak na ether portu kde bude připojeno vytvořit VLAN rozhraní (tag třeba 10) a toto vlan rozhraní přidat do GUEST bridge.
Ve všech dalších AP vyrobit opět dva bridge (LAN a GUEST), strčit do nich patřičné wlan/vAP, a ether + vlan vytvořený nad tím ether.
Takhle je to poměrně univerzální - můžou po cestě být další (VLANové) switche, místo mikrotik ap to můžou být třeba unifi... konfigurace je pořád víceméně stejná.
Možnost je i CAPSMAN, ale učit se to kvůli dvěma APčkům doma je zbytečné. To je lepší se naučit a pochopit to řešení s VLANy, má to mnohem více uplatnění, GUESTovská síť může být i drátová...