и на нерабочем не прокидываются DHCP-запросы на роутер
На роутер, который главный, создаём vlan, привязываем его к гостевом интерфейсу, либо создаём второй гостевой интерфейс и к нему привязываем. На ТД к гостевому интерфейсу привязываем наш vlan. Как-то так вроде