Спасибо за совет. Так и сделал, заработало все в такой конфигурации: бридж один, в нем все интерфейсы (проводные и беспроводные); tag и untag проводные порты настроены через switch chip; для беспроводных интерфейсов выставлены параметры vlan mode = use tag и vlan id = номер vlan, через capsman это задано в datapath. Все работает, конфигурация более красиво выглядит, и на много удобнее это через capsman задавать.
Один вопрос по этой схеме: правильно ли я понимаю, что радиоинтерфейсы с такой настройкой, работают как access порты, принимают нетегированный трафик, подкидывая тег, и растегируют, когда пересылают фрейм клиенту?
Я сейчас в своих домашних сетях так сделал, послежу за стабильностью, если все норм будет, в продакшене перенастрою все.