Я согласен с @MrStatic в его ответе, что второй маршрутизатор, подключенный к вашему ISP-маршрутизатору, является самым простым решением.
Однако обратите внимание, что вы платите цену за запуск маршрутизатора за маршрутизатором. Просто выполните поиск "двойной проблемы NAT" в Google, и вы найдете несколько примеров.
Таким образом, если вы просто хотите предотвратить прохождение внутреннего трафика между клиентом через маршрутизатор, вы можете просто подключить к маршрутизатору отдельный коммутатор и / или точку доступа и убедиться, что ваши устройства подключаются к ним, а не напрямую к провайдеру. маршрутизатор, чтобы запретить клиентам общаться друг с другом через маршрутизатор ISP. Маршрутизатор ISP по-прежнему может видеть, какие устройства находятся в сети через запросы DHCP, широковещательные пакеты и т. Д. Но он не будет иметь доступа к трафику клиент-клиент, поскольку ему никогда не потребуется идти к маршрутизатору.
Каковы ваши мотивы для сокрытия вашей интрасети от маршрутизатора ISP? Я бы больше беспокоился о том, чтобы они смотрели мой интернет-трафик (который можно спрятать только с помощью VPN-решений с отсосом пропускной способности).