Смотря для каких задач этот шлюз приобретается
UserGate, Ideko NGFW, - "отечественные" - "правильные" решения - если начальству нужны определенные сертификаты, то у микрота их может не быть / не будет однозначно.
Как выше сказали, в микроте, т.к. это всетаки маршрутизатор, очень скудные настройки L5-L7. Не переварят они глубокий анализ трафика на вирусы, спам, фишинг и т.п., особенно по шифрованным протоколам.
Так что, не редки схемы когда микторы стоят в одной сети с UG/Kerio/Ideco первые занимаются одним, вторые другим.
Некоторые вещи из UG на микроте настроить конечно можно, но с лютыми костылями, хотя по сути и ROS и IDECO надстройки над iptables.