Se posso esprimere un'opinione, credo OpenBSD.
Openbsd come SO ha gia un'impostazione legata piu' alla sicurezza,
per non contare che pf viene continuamente aggiornato con nuove
funzionalita' ed e' piu' semplice da configurare rispetto iptables,
inoltre con poco sforzo puoi mettere in piedi un sistema HA.
Senza nulla togliere a Linux (Slack in particolare) col quale puoi
ottenere le stesse cose, magari faticando un po' di piu'.
Comunque la differenza nell'implementazione di un firewall,
in particolare la gestione della sicurezza in una rete aziendale,
non la fa' il singolo software o il singolo SO,
ma la bonta' delle regole e di chi le implementa, nel saper tenerlo
aggiornato (come si fa per un antivirus) e monitorato.
Spero di esserti stato d'aiuto, e di non averti fatto confusione.
Ciao