O pfSense tem tudo isso e muito mais, além disso, você pode escalar até o hardware necessário: a partir de uma plataforma simples baseada em ALIX de 500MHz da PCEngines.ch (3 NICs também, menos de US $ 300) e CompactFlash para armazenamento), até um appliance de rede Barebone da Axiomtek com interfaces de 6 GbE, chipset Intel Dual Core, 2 GB de RAM DDR2, etc. para crescimento futuro.
Você não encontrará um firewall comercial / SMB que possa fazer o máximo possível construindo sua própria caixa pfSense, e tudo o que você está pagando é o hardware que você precisa e (opcionalmente) suporte comercial (embora eles têm um ótimo livro e a comunidade é excelente).
Eu tenho implantado perto de uma dúzia de clientes agora, alguns com firewall / NAT simples, outros com vários túneis IPsec, multi-WAN, DMZ, CARP, etc. etc.