O único hack que vejo atualmente no seu caso seria instalar o DD-WRT ou algo assim no roteador0. Você poderia então dar à (s) interface (s) LAN um endereço IP secundário e, em seguida, fazer a porta WAN do roteador1 ter um IP nesse intervalo.
Você teria, então, duas sub-redes layer3 em um segmento layer2. Em termos de segurança, isso não é brilhante, mas talvez a ideia ajude.
Além disso, você teria que impedir o roteador0 de alguma forma de rotear entre as sub-redes usando iptables ou um blackhole baseado em roteamento de origem.