Так как Вы в настоящее время имеете существующую систему, занимаете время для рассмотрения ее. Узнайте, является ли Ваша существующая система CPU, памятью или вводом-выводом, связанным во время компиляции. Затем купите оборудование для обращения к самой слабой ссылке.
Я не делаю большой компиляции, но в большинстве случаев я видел, что самое слабое место имеет тенденцию быть связанным с ЦП/памятью больше затем ввод-вывод.
В большинстве случаев, даже маршрут. Отображение портов / вперед запись на pfSense к Untangle должна быть всем, что необходимо.
Потребуется статический маршрут в Pfsense для пула адресов OpenVPN, указывающий на ваш сервер Untangle, или для активации «Маршрутизация трафика VPN, который будет проходить через мост».
Просто переадресация портов позволит установить туннель, но если клиенты / серверы на другой стороне имеют Pfsense, так как там GW, им потребуется обратный маршрут. (или правило пакетного фильтра).