Ich kann gerade nur kurz antworten. Aber verzichte darauf den Geräten in Netzwerk 2 ein default Gateway einzutragen. Schon können sie ihr Subnetz nicht verlassen - die DS bleibt erreichbar, da mit einem Bein im Selben Subnetz.
Nicht sehr elegant, wirkt aber sofort und du hast Zeit eine elegante...