IMHO, a maneira mais fácil e robusta de estabelecer um servidor VPN IPsec é empregar um firewall SOHO. Além do servidor VPN, você terá controle sobre serviços, aplicativos, tempos de uso etc. e recursos UTM, como antivírus, IPS, controle de aplicativos, para todos os hosts de rede.
Cisco, Dell Sonicwall, Watchguard oferecem modelos, mas eu recomendo um Fortinet FortiGate (por exemplo, um 60D); todo o custo abaixo de US $ 1000. FortiGates gerencia o tráfego IPsec com um ASIC em wirespeed, ou seja, 1 Gpbs. O software cliente (FortiClient) é gratuito para os proprietários do FortiGate e suporta tanto o IPsec VPN quanto o SSL-VPN. Ele está disponível para Windows e Mac OS X, mas o FortiGate também pode se conectar aos clientes IPsec incorporados em dispositivos Android e iOS.
Para um orçamento limitado, o modelo de preço "all-inclusive" da Fortinet é atraente - todos os recursos como VPN, roteamento, antivírus, IPS, balanceamento de carga etc. estão incluídos no preço do hardware (exceto para assinaturas de assinaturas) .