>>373
 ┌───ルータ1
 │      │
ONU    ルータ3─NAS
 │      │
 └───ルータ2

ルータ1とルータ2はネットワーク3としか通信できないようにする
こんなイメージであってますかね?

ただ自分、エンジニアではなくただの素人で
家で普通のネットワーク組むくらいの知識しかないけどやめといたほうがいいですかね
ACLなんてのも今回初めて聞いたので…ぐぐったら機能の意味はまぁ分かるんですが