Hallo,
zuerst einmal warum setzt du noch einen Router ein, diese Funktion kann die Firewall ja übernehmen.
Bei der Bridgefunktion musst du bedenken dass eine Bridge nur in ein entsprechend gleiches erreichbares Netz weiterleiten kann, das heisst, wenn du extern am Router die IP vom Provider vergeben hast, müsstest du intern IPs aus dem selben Netz benutzen, ich bezweifle dass du einen solchen Netzbereich zugewiesen bekommen hast.
Nun zu den Lösungen.
Wenn du den Router weiterhin einsetzen möchtest, solltest du ihn nicht weiterhin als Bridge betreiben.
Dann müsstest du die Firewall statisch konfigurieren. Sprich auf dem Roten Interfache eine private IP, aus dem entsprechenden Netz in dem auch das interne Interface deines Routers ist, konfigurieren. Das Gateway ist dann in diesem Fall das interne Interface des Routers.
In diesem Konfigurationsfall würde die Authentifizierung über den Router laufen.
Lösung zwei, weg mit dem Router
Einfach die Firewall mit deinem DSL Modem verbinden das rote Interface mit PPPoE betreiben, dann mach die Firewall die Authentifizierung.
Zu deiner ersten Frage nun zum Schluss. Die 3 Interfaces müssen nicht die selbe Netzmaske haben, nur die PCs die an dem entsprechenden Interface hängen müssen die selbe wie das Interface haben.
Viel Spass, der Wechsel auf die IPCop ist dir natürlich freigestellt, ist halt eine persönliche Geschmackssache ob man lieber eine FW der Firma Smoothwall nutzt oder eine der OpenSource Gemeinde, faktisch unterscheiden sie sich für deine Zwecke nicht.