Непонятно, нужна одна сеть, или несколько. Чем меньше оборудования, тем лучше. Как шлюз в мир, возьмите что-то типа такого:
www.tp-link.com/en/products/details/cat-4910_TL-ER..., за ним можно микротик воткнуть или роутер с openwrt чтобы поднять на них openvpn сервер для подключения извне. Если подсетей нужно несколько, то либо разруливаем vlan ами, либо несколько роутеров.