Так это всё зависит от того, что именно под этим понимать, и как это реализовывать.Для твоего случая у меня примерно такая картина вырисовывается:
1. Всё что есть цепляется к роутеру любыми доступными способами (Ethernet, Wi-Fi).
2. На роутере поднимается DHCP, который раздаёт настройки всем устройствам.
3. На роутере поднимается PPPoE (или что там у тебя подразумевается под "первым внешним IP").
4. На роутере поднимается мост (Bridge) для организации возможности прямого коннекта с девайсов.
5. На компе, где нужен отдельный инет, поднимается второй PPPoE (или что там у тебя подразумевается под "вторым внешним IP").
6. Комп из п.5 изолируется на роутере в отдельный VLAN.
7. Из оставшихся девайсов те, что должны быть в одной локалке, изолируются в ещё один VLAN вместе с WAN портом.
8. Если что-то осталось после п.5 и п.6, оно убирается в ещё один отдельный VLAN.
Вроде ничего не забыл.
Прикладываю говносхему.
Некрасивая и не совсем корректная, но понимание чуть улучшит.
Вообще VLAN'ы - весёлая штука. Правильно их наделав, можно как угодно доступ разграничить.