Eu fiz isso na minha configuração, mas usando apenas as regras de iptables de redirecionamento de NAT / porta. Em alguns aspectos, esse é um método mais elegante, já que o iptables suporta correspondência no endereço MAC de origem do cliente que faz a consulta DNS, que ainda captura o cliente mesmo que seu endereço IP seja alterado.
Seu método sugerido é o jeito que eu faria as coisas. Isso significa executar duas ou mais instâncias do dnsmasq, mas não vejo alternativa, já que o dnsmasq não suporta esse tipo de funcionalidade.