Dependendo da sua rede, existem várias maneiras de realizar isso - uma maneira comum seria executar uma segunda rede WIFI - ou melhor - uma rede WIFI virtual - que está em uma sub-rede e VLAN diferentes e, em seguida, usar firewall para limitar o acesso com base no endereço IP e / ou VLAN.
Outra opção - embora não tão segura, e só funcionaria se você controlar os tablets - seria usar o DHCP para atribuir endereços IP fora de um intervalo diferente para endereços MAC associados a laptops e firewall para essa sub-rede - ou dependendo da LAN, simplesmente não publica um gateway padrão para os dispositivos Android (isso significa que o DNS e o servidor precisariam estar na mesma sub-rede). É claro que pode ser melhor reverter essa lógica e negar todo o acesso salvo para os dispositivos conhecidos que você deseja rotear.