Опишу как сделано у меня.
Сервера у меня два. Один работает только на БД, второй на почту (Users Mail, Private, дистрибутивы). Один контроллер домена, второй резервный контроллер (BackUp). Шлюзовой компьютер совершенно самостоятельное существо (P3, 667 MHz, 128 Mb, 2000 Server) . Единственная его задача - соединять локальную сеть с интернетом. Никакой конфеденциальной информации на нём нет. Даже если и погасят его, то дальше не пройдут. По-крайней мере я предпринял все меры для этого.

ИМХО, нельзя на один комп вешать все функции. Очень уж шлюз подвержен заразе извне.