Quanto vale o seu tempo? Eu simplificaria.
- Use as duas conexões mais rápidas, mais estáveis e diversas ; por exemplo. cabo coaxial e o melhor DSL.
- Compre um firewall razoável de nova geração. Um Cisco Meraki MX64 ou MX84 são bons candidatos.
- Um Meraki MX64 custa US $ 1200 com todos os recursos de filtragem de conteúdo e IDS. Uma unidade de espera custa US $ 400.
Configure seus uplinks da WAN. PPPoE é suportado.
Configure o Meraki para as VLANs e ACLs apropriadas.
DefinasuasvelocidadesdeWAN...
Definaumapolíticadebalanceamentodecarga...
Crieregrasdemodelagemdetráfego...
A VPN cliente está integrada. A VPN site a site está disponível. Você não esclareceu o que precisava.
Você não explicou se tem serviços de entrada para suporte. O balanceamento de carga é transparente para conexões de saída. A entrada precisaria de alguma forma de balanceamento de carga de DNS (eu uso o AWS Route53, 30 segundo TTL e verificações de integridade).