Um dos firewalls de hardware Cisco 55xx série ASA deve ser o que você depois.
Você provavelmente deve dar uma boa olhada nas várias especificações e escolher aquela que oferece o conjunto de recursos certo. (É difícil para mim fazer isso, sem saber sua configuração exata atualmente). Escolha também uma que lhe dará espaço para expandir no futuro.
Se eu tivesse que adivinhar, eu diria para escolher os modelos 5520 ou 5540 ...
Se você quiser alta disponibilidade, precisará de 2 desses recursos, que suportam a configuração ativa / em espera. Isto é suportado pelos modelos 5520 e acima.
Você pode economizar algum dinheiro tendo as portas DMZ em uma VLAN, que é então distribuída por um switch gerenciado. Dessa forma, você poderia fazer o trunk do tráfego de múltiplas DMZs através de uma única porta, com uma interface virtual (você poderia fazer isso na sua caixa FreeBSD também, você pode ter que ter uma NIC com servidor de porta quádrupla). / p>