Antonimo
Dipende da quanto traffico c'è in contemporanea, di che dimensioni medie, e che velocità di aspetti, questi sono dati che conosci tu. Fare un po' di routing/firewall è meno pesante che gestire il traffico VPN. Per dire, a me che la VPN serve per lavorare da remote è una scocciatura se mi rallenta troppo. Fare un po' di streaming video cercando di evitare il geoblocking richiede meno risorse di calcolo.
Il J1900 è ormai una CPU abbastanza vecchia. Fino a qualche tempo fa poi pfSense 2.5 non avrebbe dovuto funzionare senza AES-NI, poi il requisito è stato eliminato per questa versione, ma potrebbe riapparire. Altri software non lo so. Io comunque la lascerei perdere, a meno che il prezzo basso non sia un fattore determinante. Attenzione alla vita utile, però.
IMHO anche per una piccola rete sono ottimi gli Atom della serie C2000 o ancora meglio i C3000, specialmente quelli che hanno sia AES-NI che QAT e sono in grado di accelerare di molto le funzioni crittografiche (purché l'OS e le applicazioni siano in grado di sfruttarle). Consumano anche relativamente poco, I costi però salgono un po'. Altrimenti trovi qualcosa di cinese basato su i5/i7 comunque con supporto AES-NI.