Я также управляю несколькими малыми офисами, и получающийся опыт состоит в том, что рано или поздно так называемые продукты SMB обманывают ожидания. Это могут быть наложенные программные ограничения поставщика или аппаратные ограничения. pfSense более, чем способен к выполнению, что Вы хотите. Поэтому я придерживаюсь любой Cisco (когда бюджет позволяет), или pfSense (более дешевый, все же способный).
Netgate продает всю Alix Kits приблизительно за $210 (более чем достаточно для малого офиса).
Для меня OpenVPN (SSL/TLS) был коммерческим аргументом.
Если вы получаете 5-секундную задержку, вы можете добавить skip-name-resolve в файл my.cnf. Это предотвратит поиск вашего IP-адреса и, возможно, тайм-аут.