Я на своем сервере сделал так:
1 настроил DHCP в нем по mac жестко привязал ip к mac
2 настроил iptables в нем указал forward и ip которые могут ходить в inet
3 включил форвард чтобы серевухи обменивались пакетами
4 в iptables прписал сайты куда ходить нельзя. Точнее перенаправляю пакеты на внутреннею страницу своего сервера где написано что этот ресурс запрещен в этой сети.
Ну и до кучи установил bind9 что бы не раздавать dns провайдера всем компам. И установил ssh чтобы из дома управлять!
