Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Fortinet · FortiGate NGFW

FortiGate 40F

Lüfterlose Desktop-NGFW mit 5 Gbps IPv4-Firewall-Durchsatz für Mikrobüros mit 5–10 Benutzern.

Kurzantwort

Die FortiGate 40F ist Fortinets Desktop-NGFW der Mikrobüro-Klasse: Mit 5 GE-RJ45-Ports, 5 Gbps IPv4-Firewall-Durchsatz und 600 Mbps Threat-Protection-Kapazität ist sie für Mikrobüros, Homeoffices und Mikrofilialen mit 5–10 Benutzern ausgelegt. Sie arbeitet auf dem SoC4-ASIC, kommt ohne Lüfter aus und verbraucht durchschnittlich 7,74 W; die Variante 40F-3G4G enthält ein integriertes LTE-Modem.

FortiGate 40F ist das Desktopmodell der FortiGate-Reihe für die Mikrobüro-Klasse und wurde für Installationen an einem einzigen Standort mit 5–10 Benutzern entwickelt. Laut offiziellem Datenblatt liefert sie mit 1518-Byte-UDP-Paketen 5 Gbps IPv4-Firewall-Durchsatz, 1 Gbps IPS-Durchsatz und 600 Mbps Threat-Protection-Durchsatz; dank lüfterloser passiver Kühlung arbeitet sie mit 0 dBA Geräuschpegel und benötigt durchschnittlich nur 7,74 W (FortiGate 40F Series Data Sheet, 2026).

Für welche Unternehmensgröße eignet sich die FortiGate 40F?

Mit 700.000 gleichzeitigen TCP-Sitzungen und 35.000 neuen Sitzungen pro Sekunde ist die FortiGate 40F die passende Größenordnung für Unternehmen mit 5–10 Benutzern an einem Standort, für Homeoffices und für Mikrofilialen mit einem einzigen Gerät. Das Gerät verfügt über 1 GE-RJ45-WAN/DMZ-Port, 3 interne GE-RJ45-Ports und 1 GE-RJ45-FortiLink-Port — insgesamt 5 Gigabit-Ethernet-Ports. Über den FortiLink-Port lässt sich in der Zugriffsebene ein FortiSwitch ergänzen, sodass auch das kabelgebundene Netz eines kleinen Büros an dieselbe Policy-Engine angebunden wird; das Datenblatt nennt für dieses Modell die Verwaltung von maximal 8 FortiSwitches und 16 FortiAPs (davon 8 im Tunnelmodus).

Unternehmensqualität im Mikromaßstab: Die FortiGate 40F bringt NGFW-Funktionen auf Unternehmensniveau in eine Größenordnung, die Consumer-Router nicht abdecken können. FortiGuard Threat Intelligence, Anwendungskontrolle, Webfilterung, Antivirus und IPS lassen sich auf demselben Gerät aktivieren; alles wird unter dem einheitlichen Betriebssystem FortiOS über eine einzige Oberfläche verwaltet. In dieser Klasse gibt es allerdings eine Grenze, die man kennen sollte: Die Fußnote in der Abonnementtabelle des Datenblatts weist darauf hin, dass die Dienste Content Disarm and Reconstruct, Video Filtering und Inline CASB ab FortiOS 7.4.4 in der 40F-Serie nicht verfügbar sind (FortiGate 40F Series Data Sheet, 2026). Wenn eine Ihrer Compliance-Anforderungen auf einem dieser drei Dienste beruht, sollten Sie die Hardware von vornherein eine Klasse höher wählen; die 70G taucht in der Liste der eingeschränkten Modelle dieser Fußnote nicht auf. Für kleine Unternehmen, die personenbezogene Daten verarbeiten, werden die Pflichten zu Zugriffsprotokollierung und Logaufbewahrung nach KVKK (türkisches Datenschutzgesetz) über die Logweiterleitung des Geräts an FortiAnalyzer oder FortiGate Cloud erfüllt.

Was das lüfterlose, geräuschlose Design praktisch bedeutet: In der 40F gibt es keine beweglichen Teile wie Lüfter oder Festplatten. Das Datenblatt gibt den Geräuschpegel mit 0 dBA an; in Umgebungen, in denen Ruhe zählt — Homeoffice, kleine Praxis, Boutique, Besprechungsraum —, kann das Gerät offen im Raum platziert werden. Die Leistungsaufnahme liegt bei durchschnittlich 7,74 W und maximal 9,46 W; bei der Variante 40F-3G4G steigen diese Werte wegen des Modems auf 15,8 W und 18,6 W. Das Gerät misst 38,5 x 216 x 160 mm, wiegt 1 kg und lässt sich sowohl auf den Schreibtisch stellen als auch an der Wand montieren. Fortinet weist darauf hin, dass dieser Formfaktor ohne bewegliche Teile die mittlere Betriebsdauer zwischen Ausfällen (MTBF) erhöht; das Datenblatt veröffentlicht keinen numerischen MTBF-Wert, weshalb dieser Vorteil qualitativ zu bewerten ist.

Wie unterscheidet sich das Modell 40F-3G4G von der Standard-FortiGate 40F?

Entgegen einer verbreiteten Fehlinformation arbeitet die 40F-3G4G nicht mit einem externen USB-Dongle. Laut Datenblatt enthält diese Variante ein integriertes 3G/4G/LTE-WWAN-Modul, 2 Nano-SIM-Steckplätze und 3 externe SMA-Antennenanschlüsse; bei der Standard-40F ist keine dieser Komponenten vorhanden (beide Modelle haben null WLAN-Schnittstellen und null PoE-Ports). Die zwei SIM-Steckplätze erlauben es, Anschlüsse verschiedener Mobilfunkanbieter im selben Gerät vorzuhalten und bei Abdeckungsproblemen auf den jeweils anderen zu wechseln. Diese Konstellation eignet sich für temporäre Verkaufsstellen ohne kabelgebundenes WAN oder mit Mobilfunk nur als Backup, für Außendiensteinsätze, Selbstbedienungskioske und nach Katastrophen kurzfristig eingerichtete Standorte. Die Inbetriebnahme beschränkt sich darauf, eine SIM einzusetzen und die WAN-Priorisierung zu definieren; ein separater 4G-Router und eine zweite Verwaltungsoberfläche entfallen.

Wann ist der Wechsel auf FortiGate 60F oder 70G nötig?

Die Entscheidung hängt weniger von der Nutzerzahl ab als davon, welche Sicherheitsprofile aktiviert werden. Der SSL-Inspection-Durchsatz der 40F beträgt 310 Mbps; soll der gesamte verschlüsselte Verkehr geprüft werden, markiert dieser Wert die praktische Obergrenze. Ebenso können das Limit von 2.000 Firewall-Richtlinien und die 700.000 gleichzeitigen Sitzungen in Szenarien mit vielen VLANs oder starkem Gastnetz-Aufkommen frühzeitig ausgeschöpft sein. Die folgende Tabelle stellt die offiziellen Datenblattwerte der drei Einstiegsmodelle nebeneinander:

Kennzahl (offizielles Datenblatt)FortiGate 40FFortiGate 60FFortiGate 70G
IPv4-Firewall-Durchsatz (1518 Byte UDP)5 Gbps10 Gbps10 Gbps
IPv4-Firewall-Durchsatz (64 Byte UDP)5 Gbps6 Gbps10 Gbps
IPS-Durchsatz1 Gbps1,4 Gbps2,5 Gbps
NGFW-Durchsatz800 Mbps1 Gbps1,5 Gbps
Threat-Protection-Durchsatz600 Mbps700 Mbps1,3 Gbps
SSL-Inspection-Durchsatz310 Mbps630 Mbps1,4 Gbps
IPsec-VPN-Durchsatz (512 Byte)4,4 Gbps6,5 Gbps7,1 Gbps
Gleichzeitige Sitzungen (TCP)700.000700.0001,4 Millionen
Neue Sitzungen/Sekunde (TCP)35.00035.000100.000
Firewall-Richtlinien2.0002.0005.000
Anzahl GE-RJ45-Ports51010

Die Tabelle zeigt: Wenn es um Portanzahl und Firewall-Kapazität bei großen Paketen geht, reicht die FortiGate 60F aus; der eigentliche Sprung findet beim geprüften Datenverkehr statt, also bei SSL Inspection (310 Mbps → 1,4 Gbps) und Threat Protection (600 Mbps → 1,3 Gbps), und diesen Sprung liefert die FortiGate 70G. Die Positionierung aller FortiGate-Hardware- und -Virtualmodelle finden Sie auf unserer FortiGate-Produktseite, das gesamte Fortinet-Portfolio im Vergleich auf unserer Seite zu den Fortinet-Lösungen.

Wie werden ZTNA und zentrale Verwaltung auf der FortiGate 40F umgesetzt?

Fernzugriff mit ZTNA: Die 40F bringt die ZTNA-Application-Gateway-Funktion von FortiOS ohne zusätzliche Lizenz mit. Im Mikrobüro-Maßstab bedeutet das konkret: Für drei bis fünf extern angebundene Personen müssen Sie weder einen separaten VPN-Konzentrator noch eine zusätzliche Identitätsinfrastruktur aufbauen; die Zugriffsentscheidung fällt in der Policy-Engine der 40F selbst. Der Benutzer erreicht nicht das gesamte Netz, sondern ausschließlich die Anwendung, für die er berechtigt ist, und diese Entscheidung wird bei jeder Sitzung neu berechnet. Dass eine Mitarbeiterin, die von zu Hause auf die Buchhaltungssoftware zugreift, das POS- oder Kamerasegment im selben Netz überhaupt nicht sieht, ist die unmittelbare Folge dieses Modells. Ein wichtiger Versionshinweis: Ab FortiOS 7.6.0 wird SSL-VPN in der 40F-Serie nicht mehr unterstützt, Neuinstallationen sollten daher von vornherein auf IPsec-VPN oder ZTNA aufsetzen.

Zentrale Verwaltung und Skalierung: Das Gerät unterstützt standardmäßig und maximal 10 VDOMs; in einem kleinen Unternehmen reicht das mehr als aus, um Management-, Gast- und Betriebsverkehr in voneinander isolierte virtuelle Firewalls zu trennen. Bei Installationen an mehreren Standorten erfolgt das Rollout per FortiZTP ohne manuellen Eingriff: Sobald das Gerät ausgepackt und mit dem Internet verbunden ist, wird es anhand seiner Seriennummer erkannt, und die vorbereitete Vorlagenkonfiguration wird von FortiManager oder FortiGate Cloud automatisch geladen. So lassen sich Dutzende Mikrostandorte mit demselben Standard-Regelwerk in Betrieb nehmen, ohne einen Techniker vor Ort zu schicken. Auf der Log-Seite leitet das Gerät Traffic- und Bedrohungsaufzeichnungen an FortiAnalyzer oder FortiGate Cloud weiter; die Auditberichte entstehen auf dieser Ebene.

Ob eine FortiGate 40F genügt oder ein höheres Modell nötig ist, wie viele Benutzer mit verschlüsseltem Datenverkehr geprüft werden und ob Ihnen die 3G4G-Variante etwas bringt, klären wir gerne gemeinsam. Als autorisierter Fortinet-Channel-Partner übernehmen wir Lizenzierung, Installation und die Migration vom Bestandsgerät; für eine maßgeschneiderte Konfiguration und ein Angebot schreiben Sie uns über unsere Kontaktseite.

  • 5 Gbps IPv4-Firewall-Durchsatz (1518 Byte UDP)
  • 600 Mbps Threat Protection, 310 Mbps SSL Inspection
  • 5x GE-RJ45-Ports, SoC4-ASIC
  • Lüfterlos, 0 dBA — durchschnittlich 7,74 W
  • 40F-3G4G: integriertes LTE-Modem + 2x Nano-SIM
Wichtige Funktionen

Was dieses Modell bietet

  • 5 / 5 / 5 Gbps IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP)
  • 600 Mbps Threat Protection und 800 Mbps NGFW-Durchsatz
  • 1 Gbps IPS-Durchsatz (Enterprise Mix, Logging aktiv)
  • 310 Mbps SSL-Inspection-Durchsatz, 55.000 gleichzeitige SSL-Sitzungen
  • 4,4 Gbps IPsec-VPN-Durchsatz (AES256-SHA256, 512 Byte)
  • 5x GE-RJ45-Ports: 1 WAN/DMZ + 3 intern + 1 FortiLink
  • Hardwarebeschleunigte Firewall und VPN dank SoC4-ASIC
  • Integriertes SD-WAN und integrierter Netzwerk-Controller, laut Datenblatt ohne Aufpreis enthalten
  • In der 40F-3G4G: integriertes 3G/4G/LTE-Modem, 2x Nano-SIM, 3x SMA-Antennenanschluss
  • Lüfterlose passive Kühlung, Geräuschpegel 0 dBA
  • Verwaltung von 8 FortiSwitches und 16 FortiAPs (8 im Tunnelmodus) über FortiLink
  • Trennung in isolierte virtuelle Firewalls mit 10 VDOMs
  • KI-gestützte FortiGuard-Sicherheitsabonnements (IPS, Antivirus, Webfilterung, Anwendungskontrolle)
  • Logweiterleitung an FortiAnalyzer / FortiGate Cloud und Zero-Touch-Rollout per FortiZTP
Technische Übersicht

Technische Daten

IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP)
5 / 5 / 5 Gbps
Firewall-Durchsatz (Pakete/Sekunde)
7,5 Mpps
Firewall-Latenz (64 Byte UDP)
2,97 µs
IPS-Durchsatz
1 Gbps
NGFW-Durchsatz
800 Mbps
Threat-Protection-Durchsatz
600 Mbps
SSL-Inspection-Durchsatz (IPS, durchschn. HTTPS)
310 Mbps
SSL Inspection CPS / gleichzeitige Sitzungen
320 / 55.000
IPsec-VPN-Durchsatz (512 Byte, AES256-SHA256)
4,4 Gbps
Application-Control-Durchsatz (HTTP 64K)
990 Mbps
Gleichzeitige Sitzungen (TCP)
700.000
Neue Sitzungen/Sekunde (TCP)
35.000
Firewall-Richtlinien
2.000
Schnittstellenausstattung
1x GE RJ45 WAN/DMZ, 3x GE RJ45 intern, 1x GE RJ45 FortiLink, 1x USB, 1x Konsole
Virtual Domains (Standard / Maximum)
10 / 10
Formfaktor
Desktop, lüfterlos — 38,5 x 216 x 160 mm, 1 kg, 0 dBA
Leistungsaufnahme (durchschnittlich / maximal)
7,74 W / 9,46 W (40F-3G4G: 15,8 W / 18,6 W)
Anwendungsfälle

In welcher Größenordnung wird dieses Modell bevorzugt?

Mikrobüro

Achtköpfiges Team an einem Standort

Eine einzelne FortiGate 40F wird zum zentralen Punkt für den Internetzugang, den Site-to-Site-IPsec-Tunnel in die Cloud-Umgebung mit Buchhaltung und Dateiserver sowie den ZTNA-Zugriff einiger Beschäftigter aus dem Homeoffice. Die Grenzen von 700.000 Sitzungen und 2.000 Richtlinien arbeiten in dieser Größenordnung komfortabel; die kritische Schwelle ist, wie viel des verschlüsselten Verkehrs geprüft wird (310 Mbps SSL Inspection).

Homeoffice

Abgrenzung des Führungskräfte-Homeoffice

Im Zuhause einer hybrid arbeitenden Führungskraft hält die 40F den Unternehmensverkehr in einem eigenen VLAN getrennt vom privaten Verkehr und verbindet ihn über einen verschlüsselten Tunnel mit der Zentrale. Das lüfterlose 0-dBA-Design erlaubt die Aufstellung im Arbeitszimmer.

Einzelhandel

Mikroverkaufsstelle mit Mobilfunkanbindung

In einem kleinen Ladenlokal oder an einem temporären Stand ohne Kabelanschluss liefert die 40F-3G4G mit integriertem LTE-Modem und zwei Nano-SIMs das primäre oder das Backup-WAN; der POS-Verkehr bleibt in einem eigenen Segment und wird verschlüsselt an die Zentrale übertragen.

Gesundheitswesen

Hausarzt- und kleine Facharztpraxis

Zugriff auf Termin- und Rezeptsysteme, Verschlüsselung des Datenverkehrs mit Patientendaten und Webfilterung am Internetübergang werden von einem einzigen Gerät abgedeckt. Durch die Logweiterleitung an FortiAnalyzer wird die Aufzeichnungspflicht nach KVKK (türkisches Datenschutzgesetz) erfüllt.

Bildung

Kindergarten oder kleines Kurszentrum

Schüler-, Lehrkräfte- und Gastnetze werden auf getrennte VLANs aufgeteilt; per Webfilterung werden ungeeignete Inhalte blockiert. Wird über den FortiLink-Port ein FortiSwitch ergänzt, ist auch die Zugriffsebene in dieselbe Richtlinie eingebunden.

Für wen ist es geeignet?

Mikrobüros mit 5–10 Benutzern, Homeoffices, Mikrofilialen und Ladenlokale mit einem einzigen Gerät, kleine Praxen, Kindergärten und Kurszentren sowie Außenstandorte mit Mobilfunkanbindung, an denen kein kabelgebundenes WAN verfügbar ist.

Häufig gestellte Fragen

Häufige Fragen zu diesem Modell

Wie viele Benutzer unterstützt die FortiGate 40F?
Fortinet veröffentlicht keine Benutzerzahlen; die Größenordnung leitet sich aus den Kapazitätswerten ab. 700.000 gleichzeitige TCP-Sitzungen, 35.000 neue Sitzungen pro Sekunde und das Limit von 2.000 Firewall-Richtlinien entsprechen typischerweise einem Büro an einem Standort mit 5–10 Benutzern. Die maßgebliche Grenze ist meist der SSL-Inspection-Durchsatz von 310 Mbps: Soll der gesamte verschlüsselte Verkehr geprüft werden, bildet dieser Wert die praktische Obergrenze. Für höhere Prüfkapazität kommen 60F oder 70G in Betracht.
Wie hoch ist die tatsächliche Bedrohungsabwehrkapazität der FortiGate 40F?
Das offizielle Datenblatt nennt drei verschiedene Kennzahlen, die häufig verwechselt werden: IPS-Durchsatz 1 Gbps, NGFW-Durchsatz 800 Mbps (Firewall + IPS + Anwendungskontrolle) und Threat-Protection-Durchsatz 600 Mbps (zusätzlich mit aktivem Malware-Schutz). Der Wert, den Sie mit vollständigem Schutzprofil inklusive Antivirus erwarten sollten, beträgt 600 Mbps; die Zahl 800 Mbps ist der NGFW- und nicht der Threat-Protection-Wert.
Worin unterscheiden sich 40F-3G4G und die Standard-40F?
Die 40F verfügt ausschließlich über kabelgebundenes WAN. Die 40F-3G4G enthält dagegen ein integriertes 3G/4G/LTE-WWAN-Modul, 2 Nano-SIM-Steckplätze und 3 externe SMA-Antennenanschlüsse; für die Mobilfunkanbindung ist kein externer USB-Dongle erforderlich. Auch die Leistungsaufnahme unterscheidet sich: durchschnittlich 7,74 W beim Standardmodell, 15,8 W beim 3G4G-Modell.
Gibt es eine FortiGate 40F mit PoE oder WLAN?
Nein. Das offizielle Datenblatt gibt sowohl für die 40F als auch für die 40F-3G4G die Anzahl der PoE/+-Ports mit 0 und die Anzahl der WLAN-Schnittstellen mit 0 an; in der Bestellliste stehen ausschließlich die SKUs FG-40F, FG-40F-HA, FG-40F-3G4G und FG-40F-3G4G-HA. Wo PoE benötigt wird, ergänzt man am FortiLink-Port einen FortiSwitch; ist ein integrierter WLAN-Access-Point gewünscht, wählt man ein Modell mit WLAN wie die FortiWiFi 70G oder einen separaten FortiAP.
Wie viele FortiAPs und FortiSwitches kann die FortiGate 40F verwalten?
Laut Datenblatt werden maximal 16 FortiAPs (davon 8 im Tunnelmodus) und 8 FortiSwitches unterstützt. Für ein kleines einstöckiges Büro reicht das aus. Wird eine größere Zugriffsebene benötigt, sollten die 60F (64 FortiAPs / 24 FortiSwitches) oder die 70G (96 FortiAPs / 24 FortiSwitches) geprüft werden.
Kann ich auf der FortiGate 40F SSL-VPN nutzen?
In der Spezifikationstabelle sehen Sie für die 40F einen SSL-VPN-Durchsatz von 490 Mbps, doch die zu dieser Zeile gehörende Fußnote 6 entwertet diese Zahl: Ab FortiOS 7.6.0 wird SSL-VPN nicht mehr unterstützt. In der Praxis bedeutet das: Auf einer neu mit aktueller Version installierten 40F verbinden sich Remote-Benutzer über den IPsec-Client oder ZTNA. Mikrobüros, die noch unter 7.4 SSL-VPN einsetzen, empfehlen wir, die Client-Profile nicht erst beim Upgrade, sondern vorab auf IPsec umzustellen und die Migration in einem Zug durchzuführen.
Büßt die 40F Leistung ein, weil sie lüfterlos ist?
Nein. Alle veröffentlichten Werte wurden bereits auf lüfterloser Hardware gemessen; die passive Kühlung ist keine Einschränkung, sondern eine Designentscheidung. Das Gerät enthält keine beweglichen Teile wie Lüfter oder Festplatten, der Geräuschpegel beträgt 0 dBA. Fortinet gibt an, dass dieser Formfaktor die mittlere Betriebsdauer zwischen Ausfällen verbessert; da im Datenblatt jedoch kein numerischer MTBF-Wert veröffentlicht wird, ist dieser Vorteil qualitativ zu bewerten.
Wie viele virtuelle Firewalls (VDOMs) lassen sich einrichten?
Die FortiGate 40F unterstützt standardmäßig und maximal 10 VDOMs. In einem kleinen Unternehmen genügt diese Zahl, um Management-, Gast-, Betriebs- und POS-Verkehr voneinander zu isolieren. In Szenarien mit höherem Isolationsbedarf kommen höhere Modelle in Betracht.
Können wir die FortiGate 40F installieren, ohne einen Techniker vor Ort zu schicken?
Ja. Zero-Touch-Provisioning wird auch von der 40F unterstützt: Sobald das Gerät am Standort ins Internet geht, registriert es sich anhand seiner Seriennummer in der Cloud-Verwaltungsebene und lädt die für es vorbereitete Vorlagenkonfiguration. An Mikrostandorten heißt das praktisch: Karton versenden und vor Ort nur das Kabel einstecken. Da die korrekte Vorbereitung der Vorlage (Regelwerk, IPsec-Tunneldefinitionen, ZTNA-Regeln) entscheidend ist, erstellen wir die erste Vorlage gemeinsam mit einem zertifizierten Ingenieur.
Wie funktionieren Lizenz- und Supportmodell?
Die Gerätekosten fallen einmalig an; laufend sind der FortiCare-Supportvertrag und die KI-gestützten FortiGuard-Sicherheitsdienste. Läuft das Abonnement aus, erfüllt die 40F weiterhin ihre Firewall-, NAT- und VPN-Aufgaben, aber die Signaturen für IPS, Antivirus und Webfilterung werden nicht mehr aktualisiert — das ist die Lücke, die uns in Mikrobüro-Installationen am häufigsten begegnet. Da Desktopmodelle bereits ab der Stufe FortiCare Essentials starten können, lässt sich die Paketwahl bei der 40F am Budget ausrichten; die für Ihr Unternehmen passende Konstellation und ein Angebot erarbeiten wir über unsere Kontaktseite.

FortiGate 40F — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Sizing, Lizenzierung, Bereitstellung und laufendes Management — alles aus einer Hand.

WhatsApp-Support