Soooo 
Doch nicht so einfach, ein S5 im eigenen abgeschotteten Netz bedeutet ja nun mal ein abgeschottetes Netz. Er soll zwar die Karte laden (über Xiaomi-Server), aber nichts aus dem Intranet raus ins Internet petzen. Mit Bordmitteln wie z.B. das Gästenetz einer Fritzbox kommt man aber dann auch nicht rein (sprich von Homebridge im Intranet ins Gästenetz)! Könnte mir was basteln mit dem Mikrotik, wo man eben aus dem separaten Netz zwar nicht ins Intranet kann, aber umgekehrt schon. Ist mir aber gerade zu aufwändig, müsste ich mich erst wieder einarbeiten.
Bin dann auf diese Lösung gestoßen: https://knowhow.allgemein.org/…s-gastnetz/?cn-reloaded=1, der hat interessanterweise auch Xiaomi am Start. Habe nur leider gerade keinen alten Router zum Neuflashen zur Hand und bin daher einen anderen Weg gegangen mit BItte um Feedback:
Der Raspi mit der Homebridge hängt per WLAN im Gästenetz einer Fritzbox, in dem auch der S5 hängt. Der Raspi ist aber wiederum an einem Accesspoint vom Intranet via LAN angeschlossen, also mit einer weiteren IP aus dem Intranet versehen. Also im Grunde zumindest ähnlich (gleich?) wie beim Link oben.
Ergebnis: Läuft einwandfrei! HB "sieht" den S5 (da im gleichen Netz) und ich "sehe" die HB aufgrund der zweiten IP. Bin nun schon am Raumzuteilen mit den IDs (warum zum Teufel Start bei 16? 
).
Noch offene Frage: Kann der S5 in diesem Setting mit seinen Mitteln ins Intranet reinschnüffeln? Er bezieht ja seine IP vom Gästenetzwerk der Fritzbox, da geht erst mal nichts raus ins Intranet. Die HB ist zwar im gleichen Gästenetzwerk, aber der S5 sollte ja nicht über die HB, und dann weiter über den Accesspoint ins Intranet kommunizieren können. Oder?