Respostas:
Com que tipo de carga você precisa lidar e (se planeja precisar do NAT) quantos estados você espera que precisem acompanhar? Se estiver abaixo dos estados de 50Mbit e 20k, eu recomendo o uso de um computador incorporado ALIX . Eu tenho muitos deles implantados como dispositivos roteador / firewall / vpn, executando o PFSense . O PFSense é baseado no FreeBSD, então é provável que o OpenBSD seja executado com facilidade. Todas as unidades assim implantadas estão usando a placa ALIX 2d3 , que possui três interfaces de rede (pode adicionar quantas interfaces VLAN você desejar a qualquer uma dessas interfaces físicas), um processador de 500 MHz e 256 MB de RAM. São estáveis como uma rocha, são muito frios e consomem no máximo 6 watts.
Se você precisar de algo com um pouco mais de potência, siga os conselhos de Wesley. Os servidores de montagem em rack da HP são muito bons, desde que, como ele disse, você fique longe dos servidores de gama baixa, que na verdade são apenas placas-mãe de desktop empacotadas em um gabinete de montagem em rack.
Edit: O custo total da solução ALIX 2d3 será de cerca de US $ 150 para a placa, fonte de alimentação, gabinete e cartão CF.
Realmente, você só precisa escolher um dos servidores de gama baixa oferecidos por um grande vendedor. Apenas determine se você precisa de um formato de desktop ou de montagem em rack. Por exemplo, a série ML / DL 100 da HP de servidores em torre / montagem em rack seria boa. Apenas evite o menor dos mínimos, como o ML 110/115. Os servidores finais mais baixos geralmente têm alguns cantos importantes que foram cortados, como controladores de disco, NICS e recursos de gerenciamento.
Você pode obter um servidor de nível inferior decente por menos de US $ 1.000.
Que tal algo baseado em uma placa-mãe mini-itx?
Eu segundo o Alix + Pfsense.
Eu criei um ( http://tothelasttribe.com/blog/2009/04/building-a-firewall-pfsense-on-an-alix-2d3/ ) e não tenho nada além de coisas positivas a dizer sobre isso.
-Josh
Morando fora dos EUA, o custo de um desses sistemas embarcados não se torna mais uma vantagem quando a remessa é levada em consideração.
Para mim, eu executo o m0n0wall em um Atom 330 ( http://perpetuallybored.com/2010/02/12/high-performance-and-affordable-router-with-m0n0wall-and-atom/ ). Não é a solução de baixa potência, mas funciona.
Como você pediu explicitamente uma máquina de baixa potência, sugiro que qualquer PC antigo seja suficiente. No trabalho, estou usando um PC que foi substituído por ter especificações muito baixas para uso como estação de trabalho, com um par de NICs extras (uma para a DMZ). Em casa, estou usando um Celeron antigo que seria jogado fora por alguém que eu conheço, também com um par extra de NICs instaladas.