Se você é capaz de combinar as portas para cada "Rede", você pode se livrar do DNSMasq completamente e apenas usar encaminhamentos regulares. Há muitos tutoriais disponíveis. Um seria este . O que você faria é configurar um formulário NAT (tradução de endereço de rede).
Como o DD-WRT oferece uma GUI, você deve ser capaz de usar a GUI do roteador para configurá-lo ( guia de exemplo ). Então você nem precisaria mexer com o iptables. Com um encaminhamento geral da porta, você sempre redirecionaria para o destino. Por isso, RouterB:22
e mydomain.com:22
redirecionariam para o mesmo destino. Por isso, provavelmente não é a melhor ideia redirecionar uma porta que é usada pelo próprio roteador.
Uma abordagem alternativa seria usar o DNSMasq para redirecionar apenas dev.mydomain.com
para a Rede de Desenvolvimento.