Dobro si složio sve. Hyper-V ti je svakako opcija s time da hosta u tom slučaju ne stavljaš u domenu pošto je u jednom od guestova DC. Nemoj stavljati server1 između switcha i modema nikako! Stavi neki FW baziran na Linuxu, nešto što ima dobru reputaciju i jednostavno je za administriranje. Harverski FW nije nužan. MS TMG je isto ok ako ga imaš licenciranog ali vodi računa da MS odustaje od tog proizvoda. Jedan dobar feature koji ima on (ali ima u drugih proizvoda koji to mogu) je filtriranje prema korisniku odnosno grupi u AD-u.
U AD-u svakako odvoji u poseban OU PC-eve i servere tako da možeš definirati drugačiji GP.