Das wird nicht funktionieren. Die Leute, die Ihre organisatorische Frage kommentieren, sind korrekt. Sie können einen Layer-2-Switch nicht vor einem Modem platzieren. Ihr ISP lässt es fast sicher nicht zu, dass mehrere Router "direkt" mit dem Modem verbunden werden. Sie erhalten keine 2 IP-Adressen, daher müssen Sie einen Router, ein Layer-3-Gerät, hier verwenden, um 1 IP-Adresse mit zwei Netzwerken zu teilen.
Der Router direkt hinter Ihrem Modem führt zwei Netzwerke aus: Eine Demilitarized Zone (DMZ - Ihr öffentliches Netzwerk) und ein privates internes Netzwerk. Der Router behandelt das NAT-Masquerading für beide Netzwerke, um das Internet zu erhalten, und Sie leiten Ports nur an Dienste in Ihrer DMZ weiter. Sie können sehr spezifische Firewall-Regeln für den Datenverkehr festlegen, der zwischen der DMZ und dem internen Netzwerk übertragen werden muss, z. B. SSH für bestimmte Maschinen.
Dafür wird ein handelsüblicher Router bevorzugt. Der Ubiquiti Edge Router Xist eine beliebte Wahl unter den Konsumenten, die für rund 50 US-Dollar kommen. Wenn Sie einen Ersatzcomputer herumliegen, ist pfsense auch eine gangbare Option. Ich empfehle nicht, die Firmware von Consumer-Routern zu ersetzen, da diese Router eine Hardwarebeschränkung haben. Die LAN-Ports befinden sich permanent im selben LAN, und VLAN wird in der Hardware möglicherweise nicht unterstützt. Diese Router sind nur für die Verwendung in einem einzigen Netzwerk konzipiert. Ergo, im besten Fall verlangsamt sich Ihr Netzwerk aufgrund von CPU-Routing. Im schlimmsten Fall funktioniert Ihre VLAN-Isolierung nicht, da die Hardware dies nicht erzwingt und Sie keine Sicherheit haben. Sowohl ER-X als auch pfSense verfügen über Assistenten für eine 2-LAN-Konfiguration und viele Online-Ressourcen, um die Konfiguration an Ihre speziellen Anforderungen anzupassen. Sehen Sie, was Sie bevorzugen, und stellen Sie weitere Fragen, wenn Sie welche haben.