Det är nog att rekommendera en brandvägg/router av orsaker som nämnt ovanför. Men visst, det ställer kanske lite mer krav på administratören (dig) vid viss typ av användning.
Du kommer med extremt stor sannorlikhet att kunna kommunicera lokalt via switchen, då DHCP-anropen kommer via samma port till ISP:n, kommer samma DHCP-server (eller relay agent) att användas, vilket gör att du får adresser från samma subnät.
Det enda som skulle kunna tala emot detta är om ISP:n använder någon form av "smart gateway" vilket är ganska vanligt när man bygger hotspots, för t.ex. tillfällig internetanvändning av besökare.
Detta har jag dock inte hört talas om att någon av de större ISP:erna i Sverige använder i ett kablat nät med permanenta kunder. (Jag jobbar själv dagligen med denna typ av utrustning.) Fördelen med denna typ av utrustning är att även användare med felaktiga inställningar (IP-adress, proxyinställning, SMTP-server, DNS-server osv) kan slussas ut på internet ändå.
Detta är inte så ofta som man har problem med med fasta kunder.
Att lägga upp statiska ARP-entryn i alla datorer, som brokewind föreslår, är dock inte någon bra lösning eftersom du har dynamiska adresser. Således måste man modifiera detta i alla de andra datorerna så fort en dator byter adress. Hade det varit statiska adresser hade det varit en annan sak. I vilket fall som helst är det meckigt, och inte att rekommendera om man inte _gillar_ att krångla till saker och ting i syfte att "lura" systemen...
En Airport Basstation borde fungera bra. Jag vet inte hur bra de är inställningsmässigt sett.
Jag vet att kvaliteten mellan olika tillverkare skiljer ganska mycket vad gäller möjligheter och funktioner, samt hur välimplementerade de är. Och som amatör är det sälla man upptäcker brister förrän man står där med behovet framför sig...
Själv har jag jobbat med brandväggar av olika storlekar ett flertal år på ganska hög nivå, så jag kan ofta göra en bra bedömning om jag vet exakta behov. Men jag har ju svårt att se in i framtiden och dina behov då...
Att inte använda NAT förenklar en hel del, precis som brokewind skriver. Transparenta brandväggar är väl ett bra steg på vägen. Men de kan fortfarande sätta stopp för vissa applikationer som byter portar osv. Och då krävs "applikationsmedvetenhet" hos brandväggen. I grund och botten vill det till att tillverkaren är av sådan sort att de vidareutvecklar produkten kontinuerligt även efter att de sålt den. Så är sällan fallet med billiga produkter... Man får vad man betalar för helt enkelt.