dělá se to nejjednodušeji tak, že
a) si uděláš netriviální DHCP server s několika "sekcemi", kde "známým" hostitelům přiřadíš jednu (správnou) výchozí bránu, a těm ostatním jinou (vedoucí "nikam"), přičemž tato brána bude firewallem "odchytávat" všechny pakety na port 80/TCP a směrovat je na lokální webový server. Předpokládá to vytvořit minimálně virtuální rozhraní, nastavit DHCP, nastavit firewall (redirekci), nastavit lokální webový server.
NEBO
b) si na routeru zřídíš transparentní proxy a komunikovat povolíš jen oprávněným IP adresám, ostatním zobrazíš svou "informační chybovou stránku". Předpokládá to nainstalovat a nakonfigurovat něco jako Squid (a samozřejmě opět redirekci na firewallu).
Obojí není triviální řešení, z "domácích krabicových" routerů to zvládají pouze ty, které mají nějakou odrůdu OpenWRT