Minha preferência pessoal é executar tudo virtualizado, deixando os Dom0s quase exclusivamente para virtualização. Você pode até executar virtualizar seu firewall (Zentyal eu acho). definindo a ponte de rede apropriadamente.
Eu acredito que o hardware que você tem será suficiente.
Você pode usar o Zentyal (ou um segundo Zentyal) para o PDC do Samba ... e você pode até mesmo ter alguma replicação do diretório opções.