如果没有任何安全要求, 把 192.168.2.100 放 DMZ 就好了吧。
喜欢折腾的话, 自己配置一台额外的 OPENWRT , 添加静态路由。 自己家用不着什么牛)x(哄哄的 OSPF、BGP、ISIS, 连 RIP 都用不着。
在一些家用路由器中,DMZ是指一部所有端口都暴露在外部网络的内部网络主机,除此以外的端口都被转发。严格來說这不是真正的DMZ,因为该主机仍能访问内部网络,并非独立于内部网络之外的。但真正的DMZ是不允许访问内部网络的,DMZ和内部网络是分开的。这种 DMZ主机并没有真正DMZ所拥有的子网划分的安全优势,其常常以一种简单的方法将所有端口转发到另外的防火墙或NAT设备上。
https://openwrt.org/docs/guide-user/network/ipv4/routing_in_ipv4