Hola Paula
Tu problema es muy común... Acá solo tienes dos posibles caminos (para usar el esquema que propones) lo que tendrias que hacer es ponerle una tarjeta de red adicional a TMG configurarla con la 10.x.x.x y de alguna manera (alambrica
o inalambrica) entregarle a tus invitados una IP de ese rango, obviamente tambien debes de crear una regla que permita el trafico de esa red hasta internet...
Por otro lado podrias seleccionar una rango de tu LAN que este como excepcion en el DHCP y creas una regla que permita el trafico desde ese rango de red hasta la red externa y que aplique para todos los usuarios, para que esto te funcione, debes de asegurarte
que la opción "todos los usuarios requieren autenticacion" no este marcada con un check, esta opcion la encuentra en:
Networking > Networks > Internal (clic derecho) > Properties > Web Proxy > Authentication
Como recomendacion te puede decir que la mejor forma y ademas la mas segura es poner una NIC extra ya que si haces un Split de la LAN (como la segunda opcion) corres el riesgo que equipos que no son de tu red tengan acceso a ella y pueden meterte algun Malware
o puedan representar algun riesgo para tu LAN, claro que mucho de esos riesgo se podrian reducir implementando NAP, sin embargo yo creo que es mejor la NIC adicional.
Saludos,
Jimcesse