No seu roteador, configure-o para que ele forneça ao Computador C um endereço IP fixo. Alguns roteadores chamam isso de "Reservas de IP" ou semelhantes. Em seguida, configure o firewall no computador A para rejeitar todas as conexões do endereço do Computador C. Você pode conseguir isso em seu roteador, dependendo das capacidades de seu firmware, mas você pode definitivamente fazê-lo configurando as configurações de firewall no Computador A.
Você também pode garantir que o Computador A tenha senhas strongs em todas as contas e não esteja executando softwares ou softwares vulneráveis, permitindo que qualquer pessoa acesse arquivos no sistema.
Se o computador C provavelmente alterar seu endereço MAC de maneira adversa, uma opção é ter um roteador com fio e sem fio separado e configurar seu servidor DHCP para distribuir um intervalo de endereços diferente do roteador com fio. Você pode então dizer ao firewall do computador A para rejeitar qualquer conexão de qualquer IP no alcance sem fio.