VPN thì nhiều giải pháp, không nhất thiết phải là Firewall.
Firewall để bảo vệ/kiểm soát hạ tầng đứng phía sau nó.
Tôi thấy đề bài bạn đưa yêu cầu băng thông 10 GB, không biết ý là 10 GBps hay nhầm lẫn sang 10 Gbps.
Firewall thông lượng 10 Gbps giá rất mặn, cần phải truyền dẫn qua module quang 10 Gbps chuyên dụng; còn thông lượng 10 GBps thì trên thực tế có thể trong trung tâm dữ liệu rất lớn, phòng lab...
Một số hãng firewall tham khảo: Cisco ASA, Cisco Meraki, Fortigate, Watchguard, Sonic Wall, Juniper SRX, Checkpoint, Barracuda ... Đẹp trai nữa thì Palo Alto.
Fortigate 100E/F phù hợp với hạ tầng 100 user.
Theo mô hình của bạn, hạ tầng sử dụng thiết bị mạng loại rẻ. Chọn firewall phục vụ 500 user, với hạ tầng này là không tối ưu. Không tối ưu ở đây về chi phí.
Tốt nhất kiếm con core router chịu tải cho hệ thống, rồi xác định cần bảo vệ/kiểm soát những thiết bị quan trọng nhất thì khoanh vùng rồi chọn firewall phù hợp nhu cầu.
Mua loại hàng này, quan trọng đầu tiên là có bao nhiêu tiền.