Слушайте, тут релаьно тупой вопрос возник, аж стыдно)
Есть такая конфигурация, трафик режется на выходе из CPE.
Для имплементации CAP на Wi-Fi, нужно исключить трафик до CapsMAN из queue висящей на CPE:ether1
Сейчас любой девайс воткнутый в CPE:ether1 будет шейпиться по скорости и вариант когда абонент включит свой девайс и отреверсинжинирит как все это работает не парит потому что нет вариантов обойти ограничение на фищическом порту.
Как вариант - вланы, но “вклиниться” в служебный влан будет представляться возможным. Альтернативный вариант - тунель между CPE-Wi-Fi с шифрованием (сейчас не о производительности), а queue вешать на маркированный абонентсткий трафик, то есть CPE придется напрячь не только шифрованием, но и маркировкой, что сильно контрастит на варианте с применением queue тупо на порту. Request for comments