Проблема найти теперь виновника. Через Wireshark определил кто раздает DHCP, есть информация об MAC адресе, только мне от этого легче не стало, так как нет нигде никакой информации о том, что это за устройство. Тот же Wireshark пишет, допустим, что под таким то MAC адресом это TP-LINK и т.д., с MAC адресом, который раздает 30 подсеть - глухо.
Через файрвол iptables на DHCP сервере полностью заблокировал этот MAC адрес, даже если кто-то включил роутер в сеть, то интернет у него не должен никак работать.