Dafür brauchts schon etwas mehr Leistung, erst Recht, wenn Du perspektivisch an eine 50 MBit oder gar 100 MBit denkst.
Da wirst Du um eine kleine Hardware-Firewall nicht drumrum kommen.
Schau Dir mal PFSense oder IPFire an.
Sind beides Firewall-Distributionen mit VPN Unterstützung, die auf einem kleinen Intel Atom / AMD Kabini System laufen.
Achte bei der Prozessorwahl auf AES Erweiterungen, das entlastet die CPUs zusätzlich bzw. braucht es nur einen kleinen, stromsparenden Prozessor.
|