Вот принципиальная схема твоей сети. Так, как это должно быть, а не через одно место. При этом, желательно, чтобы маршрутизатор имел, как минимум два интерфейса L3. Итак, на интерфейсе маршрутизатора, который соединен с коммутатором, создаются виртуальные подинтерфейсы (SVI), на которых включается инкапсуляция, например, dot1q для каждой VLAN коммутатора. Соответсвенно, коммутатор, мы разбиваем на VLAN - одна VLAN для ПК, другая VLAN для Wi-Fi точек (их может же быть несколько) . На маршрутизаторе мы регулируем с помощью ACL доступ с беспроводных точек к VLAN ПК, а на беспроводных точка настраиваем маршрутизацию в Интернет. На главном маршрутизаторе, в зависимости от параметров услуги подключения к Интернет, настраиваем NAT и/или статическую или динамическую маршрутизацию траффика.
Забыл уточнить: прежде чем, проектировать сеть и/или задавать вопросы, опиши, что это за сеть, для чего она нужна, какие требования - бюджет, масштабируемость, безопасность и т. п
