Du stellst dir das alles zu teuer vor. "Bei deinem Budget", klingt so als wenn du überhaupt kein Budget hast, 0€.
Einen Ubiquiti EdgeRouter-X bekommst du schon ab ca 50€. Das ist ein dedizierter Router, der nicht ausschließlich für 08/15 1x LAN/1xWAN konzipiert ist, sondern grundsätzlich auch zB 5 LANs handhaben kann. Dort kannst du dann entsprechende VLANs, Firewallregeln, etc. einrichten, die den Zugriff entweder komplett blocken oder zB für vereinzelte Geräte erlauben. MikroTik bietet auch sehr günstige Router/Firewalls in dem Preisbereich an. Natürlich brauchen solche Geräte aber etwas Einarbeitungszeit, weil sie eben nicht nach Schema F per Quickstartanleitung eingerichtet werden.
Wenn das immer noch "nicht im Budget" ist, dann gibt es noch die Möglichkeit eines Standard-Routers mit OpenWRT/DD-WRT.
Auch ein VLAN-Switch kostet nicht die Welt, man muss ja nicht gleich Cisco kaufen...
Es ist also ein großer Unterschied ob man "ein kleines Budget" hat oder "gar kein Budget".
Die Gefahr, dass bei einem 08/15 Consumer-Router ein Bug im Webinterface, o.ä. ist, ist ungleich größer als bei semiprofessionellen Geräten. So gab es vor einiger Zeit einen Bericht, aus dem hervorging, dass diverse Consumer-Router - aller Hersteller - zB auf das Webinterface am WAN-Port gehört haben, UPnP per WAN akzeptiert haben und und und... Von Standardlogins o.ä. ganz zu schweigen.
*edit
Otto Normal hin oder her, ein Peter Unnormal reicht...