Die Trennung der Wohnungen ist eine Frage des Routers, nicht der Switche. Wenn du an der FB einfach nur zwei Switche anschliesst, dann liegen die in der selben IP Range, bilden also EIN Netz. Nichts getrennt. Du kannst höchstens EG auf das Standard LAN und OG auf das Gastnetz legen, dann sind die getrennt. Dann hast aber kein eigenes Gastnetz mehr.
Die Kombi aus DM und Fremdswitchen ist nicht sinnvoll, da das Management der VLANs auf die Unifi Switche ausgelegt ist. Ob das anderweitig überhaupt tut, kann ich dir nicht sagen.
Wenn du möglichst wenig ändern möchtest, wäre ein neuer, leistungsfähigerer Router / Firewall die sinnvollste Lösung.
Eine Option wäre Pfsense oder Opnsense auf einer Hardware mit mehreren LAN Ports. Sinnvollerweise ein Fertigprodukt um nicht basteln und raten zu müssen (hoffe ich bekomme keinen Ärger, wenn ich hier einen Produktvorschlag verlinke, bin mit Voleatech in keiner Weise verbunden. Aber das hier wäre m.E. ausreichend: Netgate 2100 pfSense+ Firewall - Voleatech Premier Partner DE).
Dann jede Etage an einen eigenen LAN Port der Pfsense / Opnsense und das Gastnetz (oder eins pro Wohnung, auch ne Option) obendrauf. Das erfordert aber ein profundes Wissen über FW und VLANs, das bei dir ja (noch) nicht vorhanden zu sein scheint. Riskant.
Alternativ gibts da sicher was von Fortinet, Zyxel, Sonicwall, Microtik und anderen. Wie simpel oder komplex die aber für dich sind, kann ich nicht bewerten, da ich die nicht im Detail kenne.
Fritzboxen oder deren Verwandte (u.a. Speedports) können das was du willst aber auf jeden Fall nicht leisten, da die eben nur EIN LAN und EIN Gastnetz haben, du aber DREI Subnetze brauchst.