vooroordelen zijn niets waard zonder argumenten

Alleen al de licenties

Ligt een beetje aan wat je verder voor servers hebt, maar met redelijk minimale *nix kennis heb je binnen no time een linux firewall opgezet.
Dan nog het feit dat iptables echt gemaakt is om voor firewall te spelen, en routing in je kernel zit. Bij Windows moet je een apart 3rd patry pakket installeren als firewall (kost weer licenties).
Verder is remote bediening wat lastig, tenzij je een server variant gebruikt met TS, of VNC oid installeerd.
Nog even afgezien van het feit dat je met een NAT-router alleen een firewall nodig hebt om eventueel schadelijk uitgaand verkeer te blocken

Inkomend verkeer stuit op je (hardware) router, waar het niet verder geroute wordt op eventuele DMZ's of portforwardings na

dus een firewall is dan redelijk overbodig (met en beetje strakke policies en restricties op de workstations).
Ik weet niet wat voor switch er hangt, maar ik meen dat Cisco (en ws ook wel andere niet-soho switches) op de switch zelf ook SNMP draait, waarbij je iedere poort kunt loggen. Misschien dat het daarmee, als het met de router zelf niet lukt, wel gaat?
DU-meter mee afaik het verkeer op een nic, deze nic heeft dus ook het verkeer van je gehele netwerk, dus dan moet hij dat ook kunnen meten.
het nadeel van du-meter is dat er geen (althans niet gemakkelijk) diversiteit aan grafiekjes uit komen rollen

Als al het internetverkeer inderdaad via DIE nic verloopt wel ja. En daar zat mijn scepticisme dan ook, door mijn aanname dat die bak niet tussen het netwerk en de het internet zat
Trouwens, als er geen SNMP op de router zit, je geen SNMP op de switch hebt, en WEL een PC die tussen inet en je netwerk hangt, dan kun je ook gewoon op die pc SNMP installeren. Oftewel, ga al je componenten tussen je telefoonlijn en je patchpanel af op iets wat SNMP aankan