Como isolar redes com roteadores?

E aí, pessoal! Tudo bem? Sempre acompanho o fórum, mas esse é meu primeiro post!

Queria pedir a ajuda de vocês pra entender ou descobrirmos juntos qual a forma correta de isolar uma rede embaixo de um roteador.

Hoje o setup tá assim:

  • Fibra da Oi chegando em um modem ZTE, distribuindo DHCP, sendo a primeira rede (192.168.100.x);

  • Cabo UTP até um roteador Mercusys, que se conecta como um cliente dinâmico do ZTE, sendo a segunda rede, também distribuindo DHCP pros seus clientes (192.167.100.x)

As máscaras de sub-rede estão separadas certinho. Não é?

Essa rede já está funcionando bemzão a uns 4 meses e não tive nenhum problema com conflitos de IP. O ZTE não tenta distribuir endereços pros clientes do Mercusys e nem ao contrário.

Agora as questões:

  • Quando conectado no Mercusys, consigo acessar o Setup do ZTE. Mas ao contrário não funciona. (Acho que até aí tudo bem)

  • Não consigo pingar os clientes entre as redes. E tava achando que isso era o correto e acreditei que tava isolado depois desse teste. Mas por algum motivo, o pairdrop.net encontrou e transferiu para os aparelhos conectados entre as redes, eisso me deixou encucado.

Então, no fim das contas as redes não estão isoladas coisa nenhuma? Criar as sub-redes não é o suficiente pra isolar ou perdi alguma coisa no meio do caminho? Como vocês fazem essa separação?

Edit.
Uma possibilidade, é que eles estejam anunciando suas tabelas de rota um com o outro (o ZTE “diz” para o Mercusys que tem conhece a rede 192.168.100.0 e vice e versa).
Se for o caso, acredito que seja possível configurar para ele não fazer isso.