Дома у меня есть RB1100AHx2 (правда, стоит он в шкафу), и он отлично справляется с множеством настроек IPsec и L2TP для удалённых пользователей. Я был в такой же ситуации, как и ты (CCR vs 1100AHx2), но выбрал проверенную технику. Честно говоря, об этом ни разу не пожалел: устройство абсолютно надёжное и быстрое. Недавно развернул пару RB850Gx2 на объекте с линией 100/100. Точного тестирования производительности не проводил, НО, хотя их хватает, производительность заметно ниже (что логично) по сравнению с RB1100AHx2. Не думаю, что, настроив как edgerouter, ты выжмешь все 250 Мбит по VPN, особенно при высоком шифровании и множестве правил файрвола, так что если нужна такая скорость — придётся брать RB1100AHx2 и выше. Для обычной маршрутизации до 500 Мбит и стабильного VPN до 100 Мбит, мне кажется, RB850Gx2 будет достаточно.
Кстати, раз ты спросил про EdgeRouter: один из RB850x2, которые я установил, заменил ERL-lite, который по производительности был норм, но по управлению отставал от Mikrotik как небо от земли. Разработка интерфейса явно отстаёт от основной функциональности, так что будь готов фактически возвращаться к командной строке для любой VPN-конфигурации, выходящей за рамки стандартных IPsec и PPTP. Также приготовься периодически самому исправлять баги, ломая исходники (у меня так получилось, чтобы CLI принял валидный OpenVPN-конфиг). Не буду вдаваться в подробности, но развертывание устройства на RouterOS у меня занимает примерно в 4 раза меньше времени, чем на ERL, и это без учёта времени на устранение проблем после обновлений или изменений в сети. Короче, я не фанат, надеюсь, ты уже понял.
Для Wi-Fi у меня RB912UAG-5HPnD + R11e-2HPnD (802.11n на 2.4 и 5 ГГц). Тоже отлично работает. В зависимости от твоих нужд можно взять RB911G-5HPacD для отдельной сети 802.11ac или использовать RB922UAGS-HPacD вместе с R11e-2HPnD, чтобы сделать двухдиапазонный вариаант. Кто-то может сказать, что из-за помех лучше не ставить эти устройства близко друг к другу, но я не проводил прямых сравнений, а так — всё работает нормально.
Что касается твоего комментария про 10x гигабитный Ethernet: меня полностью устраивает выделенный L2+ коммутатор для этого, хотя я много использовал и RB1100AHx2. Имей в виду, что там есть 2 группы по пять портов 10/100/1000BASE-T, и трафик МЕЖДУ этими группами будет нагружать CPU. Но если бы я был на твоём месте, купил бы RB850Gx2, сэкономленные деньги вложил в 802.11ac точки доступа и коммутатор — и думаю, у тебя ещё останется лишних рублей. К тому времени, когда RB850Gx2 перестанет справляться, кто знает, какие уже будут модели и цены. Удачи!