Monya> А так R1, обычный, TP-Link, полностью доступен со стороны WAN.
А, TPlink… Значит, вряд ли в нём есть сниффер.
Monya> LAN, соответственно могу прописать любой, с любой маской, а вот что дальше делать - х.з?
Если этот роутер R1 умеет показывать таблицу ARP записей (поищи в документации), то ты можешь подвесить, для начала, адрес 192.0.0.1/8 на интерфейс LAN и через 2-3 минуты посмотреть таблицу ARP. Если неизвестная сеть будет из указанной подсети, то ты увидишь все IP адреса и после этого уже сможешь начать подбирать маску.
Если же таблица будет пуста, попробуй подвесить на LAN адрес вроде 10.0.0.1/8. Если и это не поможет, то 172.0.0.1/8.
Особо заметь, что на время этих манипуляций сеть между Gate и R1 лучше всего, во избежание случайных ошибок, настроить вообще отдельно, а ещё лучше, к такой работе привлечь сетевика, потому что сделать некорректно, случайно потерять доступ, неверно интерпретировать результаты там будет очень легко.
Кстати, отдельный вопрос: от доступности АСУ по сети что-то зависит? Жизни, там, работа газового оборудования, кучи бабла?