Ваша задача не совсем подходит под имеющееся оборудование
Вам надо И nat (для офиса) и прямой роутинг (для телефона)
Это вам в лучшем случае можно было бы реализовать на dir-320 с прошивкой для асуса от энтузиастов, путем допиливания конфигурации до состояния, когда из вебинтерфейса уже мало чем управлять получится. Либо же ставить на вашу имеющуюся железку open wrt, если она конечно позволит. Судя по гуглу — не позволит, но это надо выяснять дополнительно.
Альтернативный вариант — настраиваете на одной машине NAT, при этой она одна будет воткнута отдельным патчкордом в ваш роутер (именно в режиме роутера), и на этом интерфейсе будет висеть публичный адрес номер 1, и телефон воткнут также в роутер, и будет иметь публичный адрес номер 2. Все остальные ходят через машину с NAT (в ее роли впрочем может выступать еще один dir-100)