řešení je sprosté - v DHCP serveru nastav nesmyslnou adresu brány (optimálně ne úplně nesmyslnou, ať to tak nebije do očí). To odfiltruje většinu neználků.
Optimálně taky IP routeru přesunout jinam než na obligátní adresu 1, např. na IP 192.168.x.250, musíš akorát zkonsolidovat dhcp range.
edit: vylepšit se to dá nastavením DNS serveru opět na nesmyslnou hodnotu a vyblokovat forward na port 53/TCP + UDP.