Если Вы удобны и удовлетворены PFSense, почему не только вкладывают капитал в некоторые более новые, более надежные аппаратные средства для него? Что-то маленькое базировалось вокруг mini-itx или micro-atx платы, возможно. Получите одну из тех карт CF, которая включает порт IDE, RAM и случай, и Вы являетесь золотыми, пока плата имеет 2 сетевых порта. Низкая мощность и должна быть довольно надежной, если Вы получаете качественные компоненты.
Существуют также платы от Soekris, что я услышал, что люди ставят моностену, но у меня нет личного опыта с ними.
Для оборудования Cisco Вы могли пойти с ASA 5505, который выполняет приблизительно 350$ без контракта на поддержку. Это должно сделать все в Вашем списке, кроме DNS.