Ciao deep-leviathan, (profonda lievitazione?), ti trasferisco la mia esperienza personale riguardo firewall con smeserver:
Ho quasi sempre utilizzato SMEServer anche come firewall (due schede), chiaro che tra la rete e smeserver era presente sempre un router che a sua volta nattando, non permetteva dall'esterno di contattare smeserver su tute le porte ma solo su quelle destinati a offrire servizi esterni, nel mio caso solo esclusivamente OPENVPN, in questo modo chi si collegava tramite VPN poteva usufruire di tutti i servizi, non ho mai avuto nessun problema.
Ti invito ad approfondire l'argomento se usi virtualizzare perché in questo esistono delle controindicazioni almeno per ProxMox che io adoro, pero ci sono dei passaggi importanti per far funzionare un firewall virtualizzato.
Se poi vuoi utilizzare un firewall a parte, ti invito a goderti ZeroShell

ho decine di macchine installate con zeroshell e ti posso assicurare che va in maniera fantastica, dopo che lo usi non lo cambi con nessuno, con Zeroshell puoi fare tutto il firewall è il minimo, ci vorrebbe un capito per dirti cosa fa, ma quello che a te serve lo fa egregiamente.
Tieni presente che ho provato m0n0wall che va bene, ma con zeroshell sei in paradiso, nel gestire la rete a tutto tondo compreso HotSpot autentificazioni, controllo del traffico aereo e terrestre, una sola cosa non sono riuscito a farmi fare ... :-Dma per quello sono ancora dipendente dalle donne, che malgrado l'alto costo psicologico e logico continuano a rimanere insostituibili.

Buona lavoro se ti servono un po di link fai un fischio

... .... chi ha fischiato!
