Ответ очевиден: сетевым сканером. Например nmap.
Порядок действий: сначала сканим сеть на предмет наличия поднятых хостов (без маскировки), например так:
nmap -sP 10.0.0.0/24
Потом, по каждому найденному проходимся "персонально", с нужными ключами, полное описание прилагается к утилите. Можно узнать довольно много, мак адресс так точно, по нему выясняется производитель, тип устройства и т.д. и т.п.
п.с. Для того, чтобы узнать MAC, в общем, и сканера не нужно, как и каких-либо других спецутилит, даже на винде ))