Bem ... Sua melhor aposta seria comprar um switch de rede que suporte 802.1q (VLANs). Com as VLANs, você poderá praticamente dividir sua rede de modo que apenas uma determinada máquina se comunique com outras máquinas na mesma VLAN. Você também poderá criar rotas para que determinadas máquinas acessem a Internet e outras sejam bloqueadas. A maneira mais barata de não permitir que as máquinas acessem a Internet é livrar-se de seu gateway ou endereço DNS. Espero que isso ajude.