Aplicación-sabio comprable mi voto estaría para un SonicWALL.
Si ésos siguen siendo demasiado costosos para lo que usted quiere, usted podría ir con un servidor multi-NIC que funcionaba SmoothWall, desenreda, m0n0wall, ipcop, etc.
Permanecería lejos de usar los ranuradores caseros, consigue sucio y no le dan la flexibilidad y la seguridad de un dispositivo más de alta calidad (o del cortafuego de la fuente abierta).