Schemat sieci i ograniczenie widoczności komputerów

Witam

Powyżej schemat sieci:
Potrzebuję zablokować połączenia między niektórymi komputerami a pomiędzy innymi nie i tutaj jest problem:
Wszystkie PC podpięte pod switch TL-sg ładnie się zrobi, ale jak rozwiązać problem PC podpiętych pod switch 1 i switch 2 ?
Tak jak w switch 1 tak i w switch 2 są PC które muszą widzieć niektóre PC na swicthu TL-sg , tak i są PC które nie mogą się widzieć :confused:
Dodam że niema możliwości na modernizacje instalacji (kablowej), żeby miała ręce i nogi.

Jakie systemy są zainstalowane na poszczególnych komputerach? Jeżeli większość to W7/8/10 to możesz to rozwiązać poprzez stworzenie grup domowych, poprzydzielasz odpowiednie komputery do grup i z głowy.
W jakim celu jest ten router WAN na 1 piętrze?
Internet przychodzi do Routera, podaje go do switcha i do kolejnego routera? Konieczność odseparowania sieci ?