Fortigate VM (4 vCPU), licença acaba em novembro e não vou conseguir renovar.
Mas já tenho uma segunda VM com o Sophos Firewall, estou esperando terminar a licença (Do Fortigate) para poder mexer em tudo na rede.
Como já tenho o Endpoint + XDR da Sophos instalado nos notebooks e pc aqui em casa, vai ser uma boa aventura. (E diversão)
Com o Fortigate consigo realizar monitoramento passivo por aplicação, consigo criar "probes" que permite monitorar devidos dominios ou aplicações e forçar certos trafegos como:
Youtube => Link de menor Latência.
Fora muitas outras coisas que são impossíveis no Pfsense, como poder criar uma regra de roteamento na qual força uma certa aplicação que é identificada via DPI a um devido link.
Melhor ainda, com o Sophos Firewall + integração do Endpoint consigo criar regras de roteamento que utilizam diretamente a aplicação que é identificada no meu notebook.
Como exemplo eu criar uma regra SD-WAN na qual sempre envia todo tráfego do Genshin Impact pelo link de menor latência.
Ou criar uma regra na qual realiza um balanceamento round-robin para o IDM (Internet Download Manager), fazendo com que eu sempre use 100% dos meus dois links ao realizar downloads.
E.... depois de escrever tudo isso o que gostaria de falar é que o Pfsense e OpnSense e também o glorioso OpenWRT são excelentes escolhas - se você possui apenas um link ou não tem condições $$ ou contatos para pegar licenças nesses produtos empresariais.
EDIT: Exemplo bem básico de como fica no Sophos: (A imagem está toda cortada, mas dá pra entender.)