Banning users

I have an issue whereby certain users are connecting to my wireless system in the open access areas and running portscans on my system at the moment i can only seem to block them by adding in rules for a packet filter block at the individual ip address, ideally it would be handy to ban them at the mac address andtop them being able to connect to they system at all. I have made a feature request wireless user ban

amd woudl appreciate if people like the idea they can vote