>>285
Windows ServerならRRASサービスで出来るよん。
LinuxならNetfilter(+nftables)をiptablesなりfirewalldなりnftで操作してやる。
スループットや安定性はCPUの馬力があるだけに普通のルータより良好なこと多いと思う。
余裕あるので動的フィルタを大量にかけても耐えるはず。
ただMAP-EやDS-Liteなんかだと面倒くさい。(やれないことはない

拠点間VPNやサーバ公開、P2P分散処理とかで強烈な負荷でもかけてる?