Olá, Antonio!
Entendo que a distribuição de IPs públicos e privados no Amazon Lightsail possa ser um pouco confusa no início. No entanto, mesmo que as instâncias possuam IPs públicos diferentes, elas não estão necessariamente em redes separadas.
Na AWS, cada instância que você cria está dentro de uma Virtual Private Cloud (VPC), que é um ambiente de rede virtual na AWS onde você pode lançar recursos da AWS. Dentro dessa VPC, cada instância tem um endereço IP privado e pode ter um endereço IP público. O endereço IP privado é usado para a comunicação entre as instâncias na mesma VPC, enquanto o endereço IP público é usado para a comunicação com a internet.
Portanto, mesmo que as instâncias tenham endereços IP públicos diferentes, elas ainda estão na mesma VPC e podem se comunicar entre si usando seus endereços IP privados. O roteador na ponta, como você mencionou, seria o Internet Gateway na VPC que permite a comunicação com a internet.
Espero que essa explicação tenha esclarecido suas dúvidas sobre a distribuição de rede no Amazon Lightsail. Bons estudos!