На самом деле, настройка VLAN должна отлично подойти для вашего приложения. Как распределяются ваши IP-адреса? У вас один IP для шлюза плюс небольшой маршрутизируемый CIDR для остального? Или у вас просто один публичный CIDR, и ваш шлюз должен быть в этом диапазоне? Если у вас один адрес плюс маршрутизируемый CIDR, вам нужно создать сеть (VLAN) и отключить NAT на ней. Тогда любое устройство, подключенное к коммутатору, которое использует эту сеть/VLAN в качестве своего "native vlan", сможет получать адреса из маршрутизируемого CIDR. Если у вас просто один публичный CIDR, вам стоит установить коммутатор на стороне WAN, а затем настроить адреса как нужно.