Изначально на Bridge1 был security-level protected. Пробовал менять на public на всех устройствах во всех вариациях (Роутер А, Б, В - public; Роутер А -public, Роутеры Б,В - private; Роутеры Б,В - public, Роутер А - private и т.д.) - результат всегда один: либо есть доступ с роутеров Б,В в Интернет, но нет прозрачной маршрутизации на реальных адресах без NAT, либо наоборот.
Роутеры Б и В должны передавать по Bridge1 реальные адреса подсетей без NAT, а NAT должен обеспечивать роутер А для подсетей роутеров Б и В и только тогда, когда они пытаются выйти на внешний интерфейс ISP роутера А, а во внутренней сети все должно работать на реальных адресах подсетей. Но такой вариант в текущем варианте ip static невозможен.