не надо путать людей!!!
точка доступа == ethernet бридж (или коммутатор), у которого есть проводной и беспроводной интерфейсы. Раз она бридж, то она про IP ничего не знает, т.е. утверждение "Точка доступа может работать только в одной сети" неверно. Ей просто по барабану какие IP адреса через нее ходят.
Маршрутизатор (роутер) же имеет IP интерфейсы в разных IP [под]сетях занимается маршрутизацией IP пакетов, и, опционально, трансляцией IP-адресов (NAT), фильтрацией пакетов (firewall) и проч. Кстати, без включенных NAT и firewall, нельзя утверждать что "приватная сеть ... закрыта для внешней ".
А вот про разницу базовых понятий - бридж и роутер - надо просто почитать теорию. Знание 7-уровневой модели еще никому не помешало
