En termes de plate-forme logiciel, pour un "petit" réseau, j'ai déjà mis en place :
- pfsense : http://www.pfsense.org/. Basé sur du BSD.
- shorewall : sur-couche à iptables. Très pratique et efficace, s'installe sur n'import quel distribution et matériel.
Sinon j'avais également travaillé avec boîtiers Juniper, qui coûtent une centaine d'euros, pour faire firewall/vpn ... par contre je ne me rappelle plus le nom du produit.