Pro Sophos (oder eben auch andere Enterprise-Firewalls) an dieser Stelle, grade wenn ihr ggf. "selbst" noch etwas machen wollt. Nach einer Hardware-Firewall fragen und dann eine Fritzbox nehmen halte ich persönlich eher für fraglich. Vom Bandbreitenthema bzgl. VPN mal ganz abgesehen, ist es auch eher schwierig Dinge wie Site2Site-VPN mit nicht-nur-Fritzboxen zu realisieren. Eine vernünftige Hardware-Firewall hat da wesentlich mehr Möglichkeiten. Zudem ist das Rollout für die VPN-Konfigurationen z.B. über das Sophos Benutzerportal wesentlich einfacher (und verständlicher!) für die Benutzer. Muss aber jeder selbst wissen, wie wichtig einem das Thema "Sicherheit" ist. Countryblocking z.B. unterstützt die Fritzbox so garnicht, kurzum - auch Pakete aus Russland oder China behandelt die Fritzbox wie jedes andere Paket, wobei ich mir ziemlich sicher bin, dass ihr da nicht unbedingt wert drauf legt, dass diese Pakete auch bei euch ankommen... Ebenso ausgehende Regeln werden von der Fritzbox in keinster Weise unterstützt. Falls da Bedarf besteht, kann ich auch behilflich sein.