Qualquer roteador empresarial pode satisfazer seu requisito. A ACL simples alcançaria seu objetivo. Como CCIE, eu preferiria o dispositivo cisco pessoalmente.
We currently use a Cyberoam UTM, which has a nice GUI for rules
A GUI não é uma boa ideia para mim. Normalmente, não é tão estável se envolvermos GUI e também, não é bom para solução de problemas.