Que interessante, estou numa experiencia similar.
Consegui um servidor antigo que seria descartado, subi serviço do AD, e agora sigo na saga de configurar um firewall 100% funcional, com webfilter, configuração de VPN (apesar do servico ISP nao permitir, gostaria de ao menos tentar e ver como as coisas funcionam), alem de gerir politicas de grupo, mas tudo isso usando máquinas virtuais...
Tambem penso na aquisicao de switches, apesar de ser um equipamento caro, estou me aventurando no mundo da infraestrutura...
Boa sorte!! Nao deixe de compartilhar as atualizacoes