Как сейчас физически подключены все пользователи? Напрямую в м-тик или есть промежуточный коммутатор? Если напрямую, достаточно сделать два бриджа (скорее всего, 1 вас уже есть) В один добавить плрты избранных пользователей, во второй порты остальных. Назначить адреса на бриджи, настроить правила фильтрации трафика между подсетями, настроить dhcp-сервер.