- порт, в который подключен асус, вытащить из бриджа. Назовём его ether5-guest, к примеру.
- создать интерфейс-лист Guest, добавить в него этот порт
- создать (если ещё нет) интерфейс-лист LAN, добавить в него ваш локальный бридж.
- повесить на ether5-guest отдельный IP (
10.254.254.1/24 например), создать соответствующий пул (IP - Pool), отдельный DHCP-сервер повесить на ether5-guest и подсеть для его клиентов использовать, соответственно,
10.254.254.0/243) в IP - Firewall - Filter в цепочке Forward вторым после allow established,related добавить правило в котором источник - интерфейс-лист Guest, назначение интерфейс-лист LAN, действие - drop.