Die häufigste Antwort auf dieses Problem ist das Erstellen von virtuellen LANs (VLAN), um den Datenverkehr zu trennen. Wenn Ihr Router diese Funktion unterstützt, ist die Einrichtung relativ einfach. Normalerweise würden Sie jedoch die WLAN-Funktion des Routers oder einen dedizierten WLAN-AP verwenden, um den Zugang zum ungesicherten VLAN bereitzustellen.
In Ihrem Fall müssen Sie sicherstellen, dass der gesamte ungesicherte Datenverkehr gekapselt und direkt aus dem Router gesendet wird. Sie können dies tun, indem Sie den Pi als internen Router verwenden. Der gesamte Datenverkehr von der WLAN-Schnittstelle wird an den DSL-Router weitergeleitet. Wie bereits erwähnt, werden alle anderen internen Routen blockiert.
Sie können die Wartung ein wenig vereinfachen, indem Sie einen außerhalb des Internet routbaren Adressbereich im WLAN-Netzwerk außerhalb des Bereichs 192.168.xx verwenden. 10.xxx wäre geeignet.