1) Ein möglicher Grund für die "Internetprobleme" bei R3 ist, dass R3 scheinbar für die Verbindung zu R1 auf DHCP angewiesen ist. Wenn dies aus irgendeinem Grund nicht funktioniert, verliert R3 die Lease und damit die Verbindung zu R1. Um dies zu debuggen, muss man auf R3 zugreifen.
Um dies zu vermeiden, können Sie sowohl R2 als auch R3 statische Adressen angeben. Dann können Sie DHCP auf R1 deaktivieren (oder einen statischen Bereich reservieren). Sie müssen die statische Adresse auf R3 einrichten. Sprechen Sie mit der anderen Familie ("es hilft bei Internetproblemen", ist wahrscheinlich ein gutes Argument für "Ich muss etwas auf Ihrem Router tun").
2) Idealerweise sollte nur R1 NAT machen, aber für die Einrichtung dieser Einstellung sind Routing-Regeln für R1 und die korrekte Einrichtung von R2 und R3 erforderlich. In Anbetracht der Situation ist dies möglicherweise nicht so einfach. Ich denke also, dass Sie mit doppeltem NAT (nicht mit dreifachem NAT - auf jedem Pfad R2-R1 und R3-R1, die beide Router NAT betreiben) stecken.
3) R2 und R3 "kommunizieren" und Probleme verursachen, ist sehr wahrscheinlich nicht das Problem. Sie können eine Firewall auf R1 einrichten, wenn Sie sich darüber wirklich Sorgen machen. Dies erfordert wahrscheinlich eine angepasste Firmware wie OpenWRT auf R1 (Archer C9 sollte unterstützt werden) und erfordert etwas Fachwissen. Daher ist es möglicherweise einfacher, es so zu belassen, wie es ist.
Da R2 und R3 beide NAT betreiben, sind die Netzwerke hinter R2 und R3 auch mit zusätzlichem Firewall-Material effektiv getrennt.
4) Wenn Sie hinter R2 andere Subnetze wünschen, sollten Sie wissen, dass dies ein Routing zwischen Subnetzen erfordert, was wiederum Routen für alle Mitglieder eines Subnetzes erfordert . Sie können Routen über DHCP verteilen. Für eine ähnliche Frage siehe zB hier .
Dies erfordert ein sehr benutzerdefiniertes Setup auf R2 und möglicherweise wird Firmware auch auf R2 geöffnet, wenn die mitgelieferte Firmware dies nicht zulässt. Es ist durchaus möglich, so etwas einzurichten, aber es erfordert auch einige Netzwerkkenntnisse.
5) Ein Gastnetzwerk im LAN unterscheidet sich nicht wesentlich von einem Gastnetzwerk im WLAN. Aber auch hier muss die Firmware dies unterstützen. Wenn die mitgelieferte Firmware nicht verfügbar ist, benötigen Sie OpenWRT usw. und müssen diese selbst einrichten (was außerdem ein gutes Verständnis der Firewall-Regeln / iptables erfordert).
Alles, was Sie tun möchten, ist machbar. Auch ohne zusätzliche Hardware (obwohl Sie möglicherweise einige LAN-Switches für alle Geräte benötigen, wenn Sie sie noch nicht haben). Wenn Sie es zum ersten Mal tun, sollten Sie die Lernkurve nicht unterschätzen. Sie müssen sich mit den Grundlagen des Netzwerks vertraut machen.