Сильно не пинайте чайника!

))
Руководство поставило задачу раздать инет от нас в соседнее здание. Провода там уже не протянуть (ремонт сделан и прочее)... Нужно именно беспроводное решение.
В здании есть небольшие офисы, в каждом беспроводной адаптер DWL-G520 со своим IP (192.168.5.1,192.168.5.2,192.168.5.3...) Внутри офиса они уже сами будут его делить как хотят... Каком образом и каким железом реализовать следующее:
1. Все офисы постоянно включены в сеть, но к интернету подключаются по VPN.
2. Чтобы сеть одного офиса не видела (и даже не пинговала) машины соседнего. Исключить данную возможность, даже при подборе IP (mac-адреса?).
3. Иметь возможность видеть отчет по интернет-трафику каждого офиса.
Объясните чайнику, где и в какой последовательности надо ставить маршрутизатор, а где точку доступа? Есль ли комбинированный вариант? Что еще надо? Приветствуются любые конструктивные советы, ответы, схемы!