O DHCP em seu usuário pode somente dar para fora endereços aos clientes que estão no mesmo subnet que um se é cartões do NIC.
Eu sugeriria mover o IP de estática para o porto MACILENTO do seu router da passagem (não usar este router na modalidade da ponte), a instalação NAT & o tráfego para diante dirigido a seu IP do público ao IP interno (10.10.1.x) de seu usuário (você precisará de mudar seu IP do usuário para estar no subnet interno (10.10.1.x). A passagem do seu usuário deve apontar ao IP interno (LAN) em seu router da passagem (também no subnet 10.10.1.x).
Você poderia igualmente adicionar um outro cartão do NIC que pudesse ser atribuído ao seu interno (10.10.1.x) subnet e para conetar as estações de trabalho através desse porto. O NIC com o IP do público precisaria de ser-lhe conetado diretamente router da passagem e você precisaria de setup um default route dentro de seu usuário para distribuir o tráfico do Internet do seu cliente através dele ao router da passagem.
Eu penso que a primeira opção é a melhor dos dois, naturalmente dependendo de seu objectivo último.
Isto faz o sentido?