hi,
klar kannst Du Subnetze bilden im LAN und privaten Adressbereichen. Zur logischen Trennung bietet sich ein Switch mit VLANs (Virtuelles Lan) an.
Routen zwischen VLAN -> Router on a stick. Und schau mal nach Layer-3-Switch Hardware, die sind für sowas optimiert.
Was soll das denn?
Der TE HAT zwei physikalische LANS/WLANS; da braucht er keine virtuellen LANS!