Hmm.. dat wordt een hele lastige. De Belkin gaat waarschijnlijk voor de klanten zijn en de KPN router voor het interne netwerk.
Even denken hoor... KPN Router standaard 192.168.1.254. Belkin vast ip-adres geven in dezelfde range bijvoorbeeld 192.168.253. Beide routers moeten een eigen SSID houden... KPN bijv. "Bedrijf" Belkin "Openbaar". Het SSID van de KPN niet openbaar maken en de bedrijfspc's / laptops alleen laten inloggen op de KPN-router.
Ook zou ik de Belkin router een andere set IP-adressen laten uitgeven, bijvoorbeeld 10.168.1.100 tot 10.168.1.254. Dat moet genoeg zijn om niet op het bedrijfsnetwerk te kunnen komen, omdat het op deze manier een ander netwerk betreft. Wel van te voren even testen of de gebruikers het internet op kunnen, maar ik denk dat dat wel gaat. En indien mogelijk in de Belkin aangeven van wanneer tot wanneer er gebruik gemaakt kan worden van de WIFI spot (access control). Dan hoeft deze niet fysiek elke keer uitgeschakeld worden.
In verband met de veiligheid een andere user aanmaken dan admin en deze een leuk password geven (ik zou voor een makkelijk te onthouden wachtwoordzin gaan van plusminus 26 letters.. Duurt een eeuwigheid voordat zoiets met een laptopje gekraakt wordt, ervan uitgaand dat de beveiliging vanuit de Belkin een beetje kosher is. Hintje.. bedrijfX_Is-0pgericht@I912|en|bestaat1ooJa4r. Vang je ook direct dictionary attacks af, want een bruteforce attack is met zo'n wachtwoord al lastig genoeg

).
En wellicht op de KPN (blegh...) router alle MAC-adressen opsporen die gebruik maken van het bedrijfsnetwerk en die alleen toegang verlenen. En natuurlijk een WPA2 sleuteltje.
Mocht je klant gebruik maken van een windows 2008 of Linux server, dan wordt het verhaal een beetje anders, maar niet zoveel. Ik ga er dan wel vanuit dat alle computers en randapparaten via ethernet zijn verbonden.Dan wordt de KPN-router alleen het internet-modem voor beide netwerken. DHCP op de KPN modem uitschakelen, de server configureren dat deze de DHCP-server wordt en het ip-adres van de kpn-router instellen als standaard gateway. Daarna domeintje, usergroups en users aanmaken en klaar is Klara! Ik denk dat je zo wel verder moet kunnen komen.