Tjo, grundlegende Frage: Fertigkauf oder Eigenbau (ggf. mit Installation eines "kompletten" Betriebssystems drauf). Grundsätzlich müsstest Du schon entscheiden:
1) Alles fertig, da gibt es zig Anbieter (von AVM mal abgesehen), welche auch in den Businessbereich treten (mit entsprechend teuren Geräten und ggf. zusätzlichen Kosten)
2) Hardware selbst zusammenstellen und fertiges Betriebssystem draufpacken (Beispiele dafür wären mitunter OpenWRT, pfSense/OPNsense, usw. aber ggf. eben auch so Dinge wie die Sophos Home)
3) Einfach alles selbst machen, sprich: eigene Hardware zusammenstellen, Linux/BSD der Wahl drauf und sämtliche Dienste via Shell durchkonfigurieren
Was gegen die Nutzung von VPN auf Servern/Geräten ist die Erklärung ganz einfach: kleines Beispiel: Router mit VPN-Funktionalität (z.B. Fritzbox), NAS mit VPN-Funktionalität und eine Heimsteuerungsanlage.
1) VPN@NAS: NAS fällt aus, Internet funktioniert zwar, aber Du kommst nicht mehr an die Heimsteuerungsanlage.
2) VPN@Router: NAS fällt aus, Internet funktioniert, Du kommst wenigstens noch an die Heimsteuerungsanlage
Fällt das Internet aus oder der Router geht sowieso nichts mehr (ausser ggf. mit einer Backup-Leitung). Was natürlich "für" den Einsatz (bei der o.g. Kombi) des NAS als VPN-Server spricht, ist die Verwaltungbarkeit der sowieso schon vorhandenen User. Ähnliches könnte man zwar auch anders realisieren, aber das ist natürlich wieder mehr Aufwand (LDAP/Radius/etc.). Vielleicht ist es aber auch irgendwo sinnvoll, dass die NAS-User einfach nichts mit den VPN-Usern zu tun haben, denn sollten die VPN-User-Daten mal abhanden kommen, wäre mit dem Konto mitunter auch ein direkter Datenzugriff möglich. Mitunter könnte da vllt noch eine Passwort-Policy helfen, welche zum wöchentlichen Wechsel der Passwörter drängt (aber wer will schon sowas "lästiges"
).
Was die Grenze von 500€ angeht, so kann man sich da mitunter bestimmt mal bei den "kleinen" Geräten der größeren Hersteller orientieren (sofern man da direkt was "fertiges" haben möchte). Die haben i.d.R. auch schon eine sehr gute Performance (so eine kleine
105er Sophos z.B. kostet auch noch unter 500€ und bringt entsprechende Durchsätze mit (
vgl. Tabelle)). Das ist eben auch ein großer Vorteil gegenüber vielen kleinen Anbietern... Im Enterprise sind die Durchsätze wirklich "wichtig", daher werden diese dann meist auch für alles mögliche angegeben und es "passt" dann auch. Solche Angaben gibt es normalerweise von allen entsprechenden Anbietern, also eben auch Ubiquity, Juniper, usw.