Это не сработает. Люди, комментирующие ваш региональный вопрос, верны; Вы не можете поместить переключатель уровня 2 перед модемом. Ваш Интернет-провайдер почти наверняка не позволит подключить несколько маршрутизаторов «напрямую» к модему. Они не дадут вам 2 IP-адреса, поэтому вы должны установить здесь маршрутизатор, устройство уровня 3, чтобы разделить 1 IP-адрес с двумя сетями.
Маршрутизатор, расположенный непосредственно за вашим модемом, будет работать в двух сетях: демилитаризованной зоне (DMZ - общедоступная сеть) и частной внутренней сети. Маршрутизатор будет обрабатывать маскировку NAT для обеих сетей для получения доступа к Интернету, и вы будете перенаправлять порты в службы только в вашей DMZ. Вы можете установить очень специфические правила брандмауэра для любого трафика, который должен проходить между DMZ и внутренней сетью, например SSH для определенных машин.
Для этого предпочтителен маршрутизатор коммерческого типа. Ubiquiti Пограничный маршрутизатор Xэто популярный выбор среди просумеров, которые стоят около 50 долларов. Если у вас есть запасной компьютер, pfsense также является приемлемым вариантом. Я не рекомендую заменять встроенное ПО на потребительских маршрутизаторах, так как эти маршрутизаторы имеют аппаратное ограничение; порты локальной сети постоянно находятся в одной и той же локальной сети, и аппаратная поддержка VLAN может не поддерживаться. Эти маршрутизаторы предназначены только для одного использования сети. Поэтому в лучшем случае ваша сеть будет работать медленнее из-за маршрутизации процессора, в худшем случае ваша изоляция VLAN не будет работать, потому что аппаратное обеспечение не обеспечивает ее, и вы не будете иметь никакой безопасности. ER-X и pfSense имеют Wizards для конфигурации 2 LAN и много ресурсов онлайн для настройки конфигурации в соответствии с вашими потребностями. Посмотрите, что вы предпочитаете, и оставьте больше вопросов, если они у вас есть.