Вам нет смысла делить на подсети и потом давать подсетям доступ друг к другу. Возьмите одну большую подсеть, например 192.168.0.0/23. В нее полностью входят подсети 192.168.0.0/24, 192.168.1.0/24. Таким образом большая подсеть в одном широковещательном сегменте, а "внутренние" /24 подсети могут иметь разные правила на фаерволе и в очередях. Хотя перейти на управляемые свичи и vlan - более правильный.