Perso, je vois 2 possibilités :
- la plus sécurisée serait d'avoir un switch programmable grace auquel tu créerais 3 VLAN : 1 pour les élèves, 1 pour les administratifs et 1 pour le serveur. Ensuite, mettre les bonnes règles pour que le VLAN 3 communique avec les 2 premiers, mais que les 2 premiers ne se voient pas.
Cette solution t'assure un contrôle absolu puisque l'utilisateur n'a pas la main sur le paramétrage.
- configurer les machines sur 2 plages d'adresse différentes (192.168.0.0/24 et 192.168.1.0/24 par exemple), ton serveur étant sur l'une de ces plages, tu rajoutes l'autre dans le gestionnaire du serveur (Réseaux locaux).
Problème : si les utilisateurs peuvent modifier les paramètres réseau, ils peuvent voir les autres machines ; et même s'ils n'ont pas les droits, il suffit de brancher un portable sur une prise pour faire tout ce que l'on veut.
Evidemment, la première solution n'est pas à la portée de toutes les bourses...