Se a sua escola estiver filtrando os endereços de entrada no ingresso, então, usar o espaço de endereço do RFC 1918, já que o sentinela por estar "na LAN" provavelmente está bom. Parece um pouco desonesto para mim, francamente, usar o endereço IP como algum tipo de autenticação implícita, mas vai funcionar.
Se a sua escola não estiver filtrando o espaço de endereçamento RFC 1918 na entrada, é possível, teoricamente, que um invasor de fora consiga colocar pacotes em seu servidor, a partir do espaço de endereço RFC 1918 que não está sendo usado pela escola. Isso dependerá de como o provedor de serviços de Internet da escola filtra o tráfego.
Quando alguém acessa seu aplicativo de uma LAN que usa o espaço de endereçamento RFC 1918, o dispositivo de borda do usuário remoto está direcionando o endereço de origem para um IP público, para que você não veja o tráfego RFC 1918 vindo da Internet (a menos que alguém esteja tentando fazer algo desonesto).