Вообще говоря, вы все таки определитесь сначала, вам нужен аппаратный или програмный firewall.
Во вторых во многих аппаратных решениях известных брендов используются OpenSource решения на базе FreeBSD или Linux.
В третьих вы так и не озвучили каким критериям должен соответствовать ваш аппаратный firewall, также нет ни предполагаемой сетевой нагрузки, ни ширины фильтруемого канала.
Без этих данных очень сложно дать вам какой либо совет.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Извеняюсь исправился . Програмный файерволл .
Интересно на любой Open или BSD системе , есть ли готовые решения .
Канал 100 мегабит , пока около 100 юзеров ,
Чтобы мог удобно через какой либо интерфейс Желательно Web , прописать пользователю что доступ закрыт к примеру . Чтобы он не смог до сервера не пройти ни одним протоколом
И потом открыть когда разрешу доступ по всем портам.
Насчет GUI утилит по конфигурированию я вам не подскажу, но на opennet.ru содержатся сотни конфигурационных файлов провил для различных пакетных фильтров которых хватит в 99% случаев.
Я не понял Вашего вопроса, но я Вам на него отвечу.