Для этого вам необходимо настроить маршрут по умолчанию для сети .8, что означает, что вам нужно что-то для маршрутизации между двумя сетями.
Однако, если вы заинтересованы только в том, чтобы трафик от подключений вне Ath0.1 не попадал ни к чему, кроме внешней стороны (вашего пограничного маршрутизатора и далее), вы можете настроить его, не имея второй сети. Вам нужно настроить правила iptables, которые блокируют трафик от ath0.1 до диапазона сети, а также обратное правило, которое блокирует трафик из диапазона сети. Вам также потребуется пара правил, которая разрешает трафик к маршрутизатору-шлюзу и от него.
Что-то вроде :
iptables -t INPUT -i ath0.1 -d 192.168.1.254 -j ACCEPT iptables -t OUTPUT -o ath0.1 -d 192.168.1.254 -j ACCEPT iptables -t OUTPUT -o ath0.1 -s 192.168.1.0.24 - j DROP iptables -t INPUT -i ath0.1 -d 192.168.1.0.24 - j DROP
Эти правила должны позволять вам иметь все на 192.168.1.0/24, не позволяя трафику попадать в основную сеть, кроме маршрутизатора (названного здесь 1.254). Им также может понадобиться небольшая настройка.