Já zvolil právě
Protectli VP2420. Taky mi není jasné, čím to nesplňuje uvedená kritéria. Leda cenou, ale zas tak daleko těm 300 EUR to není.
Uvažoval jsem velmi podobně, jako OP.
HW: aspoň 4 GbE porty, x64 s podporou virtualizace, hodně paměti, pasivní chlazení a rozumný form factor.
SW: Proxmox jako hypervisor a v něm jedna KVMka s pfSensem, a druhá KVMka s Linuxem jakožto Docker host.
Ad "zadní vrátka"/Čína: je to dražší než eBay/Ali apod., ale zas levnější než třeba Netgear. Přišlo mi to jako strpitelný kompromis. Železo je samozřejmě jasná Čína, ale tomu se těžko vyhýbá. Aspoň do toho v tom Německu ládujou Coreboot a zdá se, že si za těmi produkty stojí.
Mám to bez TPM, nevidím v tom užitek. (Potenciální alternativa:
Nitrokey HSM.)
Odroid jsem v době mé koupě neměl na radaru. Možná bych byl svoji volbu přehodnotil... nevím.
Bohužel jsem i po několika měsících nebyl schopný rozchodit síťový setup, jak bych chtěl. Nekonečný čas jsem strávil sprovozňováním bondingu mezi Protectli a switchem... bez úspěchu, pak jsem na to přestal mít čas a od té doby na to padá prach
Ale rád bych se k tomu eventuálně vrátil.