чтобы не морочить голову - можно физически разделить: бридж на микротике, в нём какой-то порт, адрес на бридже, dhcp сервер на бридже, в порт тыкается свич, на свиче port isolation/traffic segmentation/Protected Ports (кто так называет) суть чтобы порты могли слать траффик только в аплинк), ваши биткойн-фермы в свич тык-тык и счастье