Já podobnou věc (IoT doma nevedu - na chytré věci jsme příliš malá domácnost) řešil úplně oddělenou wifinou (na vlastní frekvenci), takže ta zařízení se připojují do stejné wi-fi, ale nevidí na sebe, mají každé svou stabilní adresu (seskupenou podle typu zařízení) a na firewallu to pak filtruji podle potřeby. (Opakuji, nejsou to IoT, takže některá zařízení přístup ven potřebují.)
Výhodou je, že to lze snadno a pochopitelně naklikat na obyčejném domácím routeru a zvládne to udržovat/doplňovat i školou povinné dítko, bylo-li by třeba.