Na verdade, tudo se resume à quantidade de largura de banda que você tem e quanto deseja usar para suas VPNs.
Até mesmo firewalls de baixo custo (abaixo de 500/600 euros) são capazes de 50+ Mb / s de largura de banda criptografada AES128 (es: Série Sonicwall SOHO . Por um preço ainda mais baixo (mantendo um bom desempenho) você pode usar o firewall do Mikrotik .
Se o gerenciamento fácil for um requisito, consideraria uma unidade autoconstruída apenas como último recurso, especialmente se você não tiver um bom entendimento de como o IPSec funciona. Melhor ainda, se você quiser seguir o caminho autoconstruído, sugiro que você evite completamente as complicações do IPSec e vá diretamente ao OpenVPN.