Если нужно разделить две локальные подсети разделив их nat, то вполне может использоваться WAN порт маршрутизатора для этой цели.
Это я к тому что, не всегда WAN отдают провайдеру.
Всяких замысловатых кудесников бывает на свете
Если это действительно так то, надо смотреть как настроен WAN порт и настраивать сетевой интерфейс в зависимости от настроек этого порта.
А уж потом заниматься маршрутизацией между портами.