El DHCP en su servidor puede dar solamente hacia fuera direcciones a los clientes que están en el mismo subnet que uno si es tarjetas del NIC.
Sugeriría el mover del IP estático al puerto PÁLIDO de su ranurador de la entrada (no utilizar este ranurador en modo del puente), a la disposición NAT y al tráfico delantero dirigido a su IP del público al IP interno (10.10.1.x) de su servidor (usted necesitará cambiar su IP del servidor para estar en el subnet interno (10.10.1.x). La entrada de su servidor debe señalar al IP interno (LAN) en su ranurador de la entrada (también en el subnet 10.10.1.x).
Usted podría también agregar otra tarjeta del NIC que se puede asignar a su interno (10.10.1.x) subnet y conectar los sitios de trabajo a través de ese puerto. El NIC con el IP del público necesitaría ser conectado directo con usted ranurador de la entrada y usted necesitaría fijar un default route dentro de su servidor para encaminar el tráfico de Internet de su cliente a través de él al ranurador de la entrada.
Pienso que la primera opción es la mejor de los dos, por supuesto dependiendo de su objetivo último.
¿Esto tiene sentido?