1) Одной из возможных причин «проблем с интернетом» на R3 является то, что R3, кажется, полагается на DHCP для соединения с R1, и если это не работает по какой-то причине, R3 теряет аренду и, следовательно, соединение с R1. Для отладки этого необходим доступ к R3.
Один из способов избежать этого - дать статические адреса как R2, так и R3, затем вы можете отключить DHCP на R1 (или зарезервировать статический диапазон). Вам нужно будет настроить статический адрес на R3, поэтому поговорите с другим семейством («это поможет решить ваши проблемы с интернетом», вероятно, является хорошим аргументом для «Мне нужно что-то сделать на вашем маршрутизаторе»).
2) В идеале, только R1 должен выполнять NAT, но для его настройки потребуются правила маршрутизации на R1 и правильная настройка R2 и R3. Учитывая ситуацию, это может быть не так просто, поэтому, я думаю, вы застряли с двойным NAT (не с тройным NAT - на каждом пути R2-R1 и R3-R1 оба маршрутизатора выполняют NAT).
3) R2 и R3 "общаются" и вызывают проблемы, скорее всего, не проблема. Вы можете настроить брандмауэр на R1, если вы действительно беспокоитесь об этом. Вероятно, для этого потребуется специальная прошивка, такая как OpenWRT на R1 (должна поддерживаться Archer C9), и потребуется некоторая экспертиза, поэтому, возможно, проще просто оставить ее как есть.
Поскольку R2 и R3 выполняют обе функции NAT, сети за R2 и R3 в любом случае эффективно разделены, даже с дополнительными брандмауэрами.
4) Если вам нужны разные подсети за R2, вы должны знать, что для этого потребуется маршрутизация между подсетями, что, в свою очередь, потребует маршрутов для всех членов подсети. Вы можете распределять маршруты через DHCP. По аналогичному вопросу смотрите, например, здесь .
Это потребует очень специальной настройки на R2 и, возможно, снова откроет прошивку на R2, если предоставленная прошивка не позволяет этого. Конечно, можно настроить что-то подобное, но это опять же требует определенных сетевых знаний.
5) Гостевая сеть в локальной сети ничем не отличается от гостевой сети в беспроводной локальной сети. Но опять же прошивка должна его поддерживать. Если поставляемой прошивки нет, вам нужен OpenWRT и т. Д., И вам нужно настроить его самостоятельно (что дополнительно требует понимания правил брандмауэра / iptables).
Все, что вы хотите сделать, выполнимо. Даже без дополнительного оборудования (хотя вам могут потребоваться некоторые сетевые коммутаторы для всех устройств, если у вас их еще нет). Если вы делаете это в первый раз, не стоит недооценивать кривую обучения - вам нужно будет немного изучить основы сети.