Tramite il firewall hai la possibilità di creare diciamo un'altra rete indipendente dall'altra.

Ti faccio un esempio, metti che il router sia 192.168.1.1 e ha il dhcp che va da 100 a 150

ad esempio su un firegate configuri la wan mettendo come gateway l'ip del router 192.168.1.1 e come ip del fw 192.168.1.2

poi nella lan invece metti 192.168.0.1 a quel punto i client collegati al fw dovranno avere la classe 192.168.0.1 che potranno andare su internet ma non potranno vedere niente della classe 192.168.1.1