А вообще у меня такой шлюз, правда на несколько подсетей (4 сетевых карты)
Помимо чисто шлюза, он считает траффик по компам, прозрачный прокси (squid) с проверкой на вирусы на лету (clamav), почтовый сервер, веб сервер, джаббер сервер и т.п.
Объемы небольшие (да и не шибко критично всё это), так что даже не заморачивался со всякими ovz и т.п.
Хожу на него по ssh.