Permitir que el dispositivo permanezca en la red pero bloquear su acceso a Internet

Permitir que el dispositivo permanezca en la red pero bloquear su acceso a Internet

He creado un punto de acceso desde mi computadora portátil usando hotspotd (https://github.com/prahladyeri/hotspotd). Quiero hacer lo siguiente:

Cada vez que un nuevo dispositivo intenta conectarse a mi punto de acceso, quiero que esté conectado a mi red, pero no debería tener acceso a Internet. Solo después de una comunicación TCP/UDP entre el nuevo dispositivo y el dispositivo en el que estoy ejecutando el dispositivo, se permitirá el acceso a Internet. ¿Es posible? De ser así, sugiera algunas ideas. Estoy intentando hacer esto en Linux.

información relacionada