Você pode desabilitar o NAT no gateway fornecido pelo ISP se ele permitir "ip passthru". Basicamente, o dispositivo de gateway fornecido pelo ISP "passará" o ip público para um único dispositivo em sua rede interna conectado ao gateway.
Se este dispositivo é transmitido pelo IP é uma caixa Linux, então essa caixa terá um ip público. Se você colocar um segundo NIC nele, poderá "mascarar" quantos dispositivos desejar, usando iptables. com efeito, a caixa do Linux terá um ip público e será "nat'ing" para todos os dispositivos por trás dele. (na verdade, usando o PAT, já que há apenas um único IP público)
Isso significa que você pode ter uma estação de trabalho Linux com um ip público e ainda dezenas de máquinas em uma LAN privada por trás dele. a estação de trabalho é efetivamente um firewall de mascaramento.
Embora seja assim que você faz, eu recomendaria contra isso.