Linux как Firewall для локальной сети
Добрый день!
Хочу настроить линукс как межсетевой экран для локальной сети предприятия. Сейчас стоит на windows 10 kerio control в virtual box и с двумя сетевыми картами, но керио платный. Хотелось бы поставить какой-нибудь CentOS/Debian/Ubuntu на бесплатной основе и правильно его настроить, чтобы был такой же функционал как и раньше.
Я, погуглив, нашел что можно без проблем раздать интернет базовыми средствами, а вот настроить какие-либо правила или создать группы для пользователей не нашел.
В какую сторону копать? Что нужно почитать?
Еще находил pfSense, но он на FreeBSD, а так бы его тоже в виртуалку запихал. Не хотелось бы еще и с этой осью знакомиться. Но вообще, я не уверен что в линуксе такое надо в виртуалку пихать. Должно же быть что-то из нативных инструментов?
А да, этот же компьютер хотелось бы использовать как файловое хранилище. Остальные пк будут на windows. Из-за разных файловых систем потом проблем не будет в windows?