você pode dividir 10.10.12.0/24
em duas sub-redes, 10.10.12.0/25
e 10.10.12.128/25
e, em seguida, seria muito fácil diferenciá-las em suas regras de firewall.
mas isso provavelmente só aumentaria sua carga de trabalho, a menos que seus hosts recebam IPs via DHCP.