Ben si c'est une question car un Windows n'est franchement pas le mieux placé pour faire ce que tu veux.
Et vu que tu te poses des questions très basiques comme les paramètres IP des interfaces et activer le serveur DHCP, je crains que la sécurité apportée soit très relative voir négative.
Déjà antivirus global, ca veut dire quoi ?
Un AV sur la passerelle qui vérifie les flux (HTTP/SMTP/etc.) en temps réel ?
Ou une console d'administration pour solution AV centralisée ?
Si c'est le premier cas, des appliances dédiées ou des distributions spécialisées font ça très bien.
Pour le second cas, tu peux installer la console AV sur ton contrôleur de domaine si tu ne disposes pas d'un autre serveur plus adapté.
Ensuite, le DHCP, laisse ton contrôleur de domaine s'en charger.
Enfin, pour la partie pare-feu, à moins que tu veuilles des fonctions très avancées, ta livebox en NAT interdit déjà tout accès à ton réseau local.
Si tu veux contrôler les flux de LAN vers WAN (local vers Internet), ta livebox dispose déjà peut-être des fonctions pour. Sinon, IDEM que pour l'AV : appliances ou distribs spécialisées font cela fort bien.