wpa2 EAP- авторизация через Radius-сервер. В линуксе єто FreeRadius
мы указываем микроту адрес радиуссервера и кого туда отправлять(вайфай, РРР и т.д.). На вайфае задаем тип безопасности WPA2-EAP
на самом радиус-сервере заводим учетніе записи с логином и паролем для авторизации пользователей
Оно на самом деле простое, если разобраться. И не углубляться в нюансы.
Из приемущество то что можно всех пользователей держать на одном логине/пароле, а можно каждому свой выдать. Куда гибче можно работать с безопасностью. Но это надо иметь время и вдохновение потратить час времени на установку и настройку радиуса