Eu acho que você teria várias opções, suas necessidades não são tão altas. Que firewall sério não suporta VLAN?
Usamos uma configuração HA do Clavister SG32xx, Eles suportam o agrupamento de regras, VPN, VLAN e vêm em versões diferentes dependendo do licenciamento (que define o throughput). O desempenho varia de 350Mbit a 1.5Gbit, eu acho.
O intervalo mais baixo também oferece HA, mas não sincroniza o rastreamento de conexão IIRC. É a série SG5x, com taxa de transferência de até 200Mbit. O suporte ao recurso é tecnicamente o mesmo.
Você também tem produtos da Checkpoint, Cisco (série ASA) que podem ser do seu interesse, no entanto, escolhemos o Clavister principalmente por causa da facilidade de administração e da impressão que recebemos da empresa que demonstrou o produto para nós. (e nos fornecer suporte).