Você deve ser capaz de fazer algumas centenas de megabits. O balanceamento de carga é muito mais fácil, então eu diria que a resposta do Chopper3 não se aplica realmente.
De longe, a melhor coisa a fazer é olhar para os logs da CPU nas estatísticas do sistema que você já deveria estar gravando (Cacti é minha preferência, mas muitas pessoas juram por Munin) e compará-las com os gráficos de largura de banda. Neste caso, você está preocupado principalmente com o uso da CPU do sistema.
É tão dependente de máquina e kernel que a única resposta real é descobrir por si mesmo.
Vale a pena olhar para as estatísticas do iptables e reordenar as regras para que as regras mais comumente encontradas coincidam o mais cedo possível (criar cadeias separadas para cada par de interfaces de entrada / saída pode ser um grande ganho de desempenho em alguns casos).