Именно так, причем это единственное решение.
VirtualAP - есть такая фишка в микротике, это когда на одном вайфае несколько точек доступа можно поднять, каждая является отдельным устройством, и для каждой отдельные настройки безопасности. Правда, моя практика использования VirtualAP что-то меня не вдохновила (у меня Mikrotik RB2011UAS-2HnD). Как-то оно тупит все, по ощущениям. Но сильно много не копался, забросил. Поэтому, может, что-то упустил или сделал не так.
В целом, как на мой взгляд, получать интернет от провайдера и отдавать его клиентам через один и тот же wifi - идея бредовая изн