Все просто. длинки ничего не меняют в пакетах просто их пропуская через себя. Делал такое очень давно, также на неуправляемых длинках.
Соответственно если в него подать нетегированый и тегированый трафик он пройдет без изменений, остается разобрать его на оборудовании которое поддерживает vlan.
Вот вам и надо все компьютеры, камеры и прочее, что не поддерживает vlan, оставить в нетегированой сети. А для wifi клиентов сделать вилан на микротике с отдельной подсетью и dhcp сервером, и на nanostation wan интерфейс оставить в нетегированой сети, а wlan указать вашу вилан.
Надеюсь понятно объяснил.
Удачи !
ЗЫ: некоторые сетевые карты на компах и ip камеры позволяют в настройках указать vlan.