Mencionas dos tecnologías distintas: un portal de acceso y aislamiento del cliente .
En los comentarios, usted dice que no está hablando de la parte del portal de acceso, sino del aislamiento del cliente.
La mayoría de los puntos de acceso corporativos y de consumo y los controladores inalámbricos que he tocado tienen esta función. Simplemente está integrado en el hardware con el que está trabajando, generalmente un elemento de casilla de verificación. A menudo, esto puede tomar la forma de un punto de acceso virtual que opera en la capa de enlace de datos (EDITAR: consulte la respuesta de J Kimball para obtener más información sobre VAP).
Si está ejecutando un AP personalizado, es posible que pueda lograr esto con las reglas de iptables, pero realmente no puedo hablar al respecto.