Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Fortinet · FortiGate NGFW

FortiGate 90G

Zweigstellenmodell im Desktop-Formfaktor mit 28 Gbps Firewall-Durchsatz, 25 Gbps IPsec-VPN und optionalem 10GE-Uplink.

Kurzantwort

Die FortiGate 90G ist eine per SP5-ASIC beschleunigte Desktop-NGFW für stark ausgelastete Zweigstellen und kleine Hauptniederlassungen. Der IPv4-Firewall-Durchsatz beträgt 28 Gbps, der Threat-Protection-Durchsatz 2,2 Gbps und der IPsec-VPN-Durchsatz 25 Gbps. Zwei Shared-Media-Paare lassen sich als 10GE SFP+ nutzen; ein PoE-Port und eine integrierte WLAN-Schnittstelle sind nicht vorhanden.

Die FortiGate 90G positioniert sich für Zweigstellen und kleine Hauptniederlassungen, die im Desktop-Segment bleiben wollen, aber eine Leistung nahe an 1U-Geräten suchen. Laut offiziellem Datenblatt liegt der IPv4-Firewall-Durchsatz bei 1518 / 512 / 64 Byte großen UDP-Paketen bei 28 / 28 / 27,9 Gbps, der IPS-Durchsatz bei 4,5 Gbps, der Threat-Protection-Durchsatz bei 2,2 Gbps und der IPsec-VPN-Durchsatz bei 25 Gbps. Dass die Leistung bei kleinen Paketen nahezu identisch mit der bei großen Paketen ausfällt, ist der unmittelbar messbare Effekt des Secure SD-WAN ASIC SP5.

Der eigentliche Grund, in der Zweigstelle größer zu dimensionieren, ist die Geschwindigkeit der Angriffe. Der Global Threat Landscape Report 2026 von Fortinet meldet, dass die Zahl der bestätigten Ransomware-Opfer im Jahr 2025 auf 7.831 gestiegen ist und die Zeit bis zur Ausnutzung kritischer Schwachstellen auf 24 bis 48 Stunden gesunken ist (Fortinet, 2026). In diesem Tempo müssen IPS und virtuelles Patching dauerhaft aktiv bleiben. Bei der FortiGate 90G beträgt der IPS-Durchsatz 4,5 Gbps und der SSL-Inspection-Durchsatz 2,6 Gbps; der Wert, der bei allen gleichzeitig aktivierten Profilen inklusive Virenschutz gilt, ist der Threat-Protection-Durchsatz von 2,2 Gbps. Für die Dimensionierung ist diese letzte Zahl bindend, und sie deckt eine Zweigstellenleitung der 1-Gbit/s-Klasse mit vollständiger Inspektion ab.

Für welche Unternehmensgröße eignet sich die FortiGate 90G?

Die 90G ist für eine stark ausgelastete Zweigstelle mit 100 bis 150 Benutzern oder für die Zentrale eines mittelständischen Unternehmens an einem einzelnen Standort ausgelegt. Das Gerät hält 3 Millionen gleichzeitige TCP-Sitzungen, öffnet 124.000 neue Sitzungen pro Sekunde und unterstützt 5.000 Firewall-Richtlinien sowie 10 VDOMs. Bei der SSL-Inspektion werden 300.000 gleichzeitig inspizierte Sitzungen und 1.400 neue Verbindungen pro Sekunde verarbeitet. Der integrierte Controller verwaltet bis zu 128 FortiAP (davon 64 im Tunnelmodus) und 24 FortiSwitch; die Variante FG-91G wird mit einer 120 GB großen internen SSD geliefert.

Was bringt der IPsec-VPN-Durchsatz von 25 Gbps bei der 90G?

Das ist der bemerkenswerteste Wert der Desktop-FortiGate-Familie: Während die FortiGate 80F 6,5 Gbps und die 70G 7,1 Gbps liefern, erreicht die 90G 25 Gbps. Fortinet führt sämtliche IPsec-Tests mit AES256-SHA256 und 512 Byte großen Paketen durch, der Wert ist also keine optimistische Klartextmessung. Praktisch bedeutet das: Wird im SD-WAN über jede WAN-Leitung ein eigener Overlay-Tunnel aufgebaut, wächst die Verschlüsselungslast schnell an, und die 90G bewältigt sie, ohne die CPU zu belasten. Das Gerät terminiert 200 Gateway-to-Gateway- und 2.500 Client-to-Gateway-Tunnel.

Worin unterscheidet sich die FortiGate 90G von der 80F und der 120G?

Kennwert (offizielles Datenblatt)FortiGate 80FFortiGate 90GFortiGate 120G
IPv4-Firewall-Durchsatz (1518/512/64 Byte UDP)10 / 10 / 7 Gbps28 / 28 / 27,9 Gbps39 / 39 / 28 Gbps
IPS-Durchsatz1,4 Gbps4,5 Gbps5,3 Gbps
Threat-Protection-Durchsatz900 Mbps2,2 Gbps2,8 Gbps
SSL-Inspection-Durchsatz715 Mbps2,6 Gbps3 Gbps
IPsec-VPN-Durchsatz (512 Byte)6,5 Gbps25 Gbps35 Gbps
Neue Sitzungen/Sekunde (TCP)45.000124.000140.000
10GE-SchnittstelleNicht vorhanden2x Shared-Media-Paar4x 10GE SFP+ FortiLink-Slot
Formfaktor / LeistungsaufnahmeDesktop, 12,69 WDesktop, 19,9 WRack 1U, zwei Netzteile, 38 W

Die Tabelle zeigt die Position der 90G deutlich: Bei Firewall und VPN übertrifft sie die 80F um ein Vielfaches, bei der Bedrohungsabwehr nähert sie sich der FortiGate 120G an (2,2 gegenüber 2,8 Gbps). Der eigentliche Vorteil der 120G liegt weniger in der reinen Leistung als in der Portdichte, der Rackmontage und dem zweiten Netzteil; in Zweigstellen ohne Rackfläche und ohne Bedarf an redundanter Einspeisung ist die 90G der treffendere Punkt im Kosten-Leistungs-Verhältnis.

Verfügt die FortiGate 90G über integriertes WLAN und PoE?

Nein. Die Hardware-Tabelle des Datenblatts lässt die Zeile zur WLAN-Schnittstelle bei FG-90G und FG-91G leer; auch ein PoE-Port oder ein PoE-Leistungsbudget wird nicht aufgeführt. Die Portausstattung besteht aus zwei Shared-Media-Paaren mit 10/5/2,5/GE RJ45 oder 10GE/GE SFP+/SFP sowie acht internen GE-RJ45-Ports. Der drahtlose Zugang wird über separate FortiAP Access Points abgedeckt und über den integrierten Controller der 90G verwaltet; ist eine PoE-Speisung erforderlich, kommt ein FortiSwitch PoE-Modell dazwischen. Das Gerät verfügt über TPM und BLE.

Welche FortiOS-Version wird unterstützt?

Im Datenblatt findet sich eine entscheidende Fußnote: SSL-VPN wird ausschließlich zwischen FortiOS 7.0.12 und 7.0.15 unterstützt. In einer aktuellen Installation muss der Remote-Zugriff daher nicht über SSL-VPN, sondern über IPsec-Dial-up-Tunnel oder ein ZTNA Application Gateway ausgelegt werden. Zur Versionslebensdauer: Fortinet hat mit dem Bulletin CSB-260330-1 das Support-Ende von FortiOS 7.4 auf den 11. November 2028 und das von 7.6 auf den 25. Januar 2030 verlängert (Fortinet Community, 2026). Da nicht angegeben ist, unter welcher Version die Leistungswerte gemessen wurden, sollten die Messungen bei einem Versionswechsel wiederholt werden.

Sora Yazılım bietet als autorisierter Fortinet-Channel-Partner für die gesamte FortiGate-Produktfamilie Lizenzierung, Installation, Konfigurationsmigration und Managed Services. Ob die FortiGate 90G die richtige Dimensionierung ist, klären wir gemeinsam anhand Ihrer Benutzerzahl, der Anzahl Ihrer WAN-Leitungen, Ihrer VPN-Topologie und Ihres PoE-Bedarfs; für ein Angebot schreiben Sie uns über unsere Kontaktseite.

  • IPv4-Firewall-Durchsatz 28 / 28 / 27,9 Gbps
  • IPsec-VPN-Durchsatz 25 Gbps (AES256-SHA256)
  • Threat-Protection-Durchsatz 2,2 Gbps
  • 2x Shared-Media-Paar mit 10GE-SFP+-Unterstützung
  • 3 Millionen gleichzeitige Sitzungen, 19,9 W durchschnittliche Leistungsaufnahme
Wichtige Funktionen

Was dieses Modell bietet

  • IPv4-Firewall-Durchsatz 28 / 28 / 27,9 Gbps (1518 / 512 / 64 Byte UDP), 41,85 Mpps
  • Threat-Protection-Durchsatz 2,2 Gbps, NGFW 2,5 Gbps, IPS 4,5 Gbps
  • SSL-Inspection-Durchsatz 2,6 Gbps, 300.000 gleichzeitig inspizierte Sitzungen
  • IPsec-VPN-Durchsatz 25 Gbps (AES256-SHA256, 512 Byte)
  • 200 Gateway-to-Gateway- und 2.500 Client-to-Gateway-IPsec-Tunnel
  • 3 Millionen gleichzeitige TCP-Sitzungen, 124.000 neue Sitzungen pro Sekunde
  • 2x Shared-Media-Paar mit 10/5/2,5/GE RJ45 oder 10GE/GE SFP+/SFP
  • 8x GE RJ45 interne Ports, 1x USB, 1x RJ45-Konsole
  • Hardware-Beschleunigung durch Secure SD-WAN ASIC SP5
  • Trusted Platform Module (TPM) und Bluetooth Low Energy (BLE)
  • Integrierter Controller für bis zu 128 FortiAP (davon 64 im Tunnelmodus) und 24 FortiSwitch
  • 120 GB interne SSD in der Variante FG-91G
  • 5.000 Firewall-Richtlinien, 10 VDOMs, 500 FortiToken
  • Unabhängig verifizierte EPD nach ISO 14025 Type III
Technische Übersicht

Technische Daten

IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP)
28 / 28 / 27,9 Gbps
Firewall-Durchsatz (Pakete/Sekunde)
41,85 Mpps
IPS-Durchsatz
4,5 Gbps
NGFW-Durchsatz
2,5 Gbps
Threat-Protection-Durchsatz
2,2 Gbps
SSL-Inspection-Durchsatz
2,6 Gbps
IPsec-VPN-Durchsatz (512 Byte, AES256-SHA256)
25 Gbps
Gleichzeitige Sitzungen (TCP)
3 Millionen
Neue Sitzungen/Sekunde (TCP)
124.000
Firewall-Richtlinien / VDOMs
5.000 / 10
Schnittstellenausstattung
2x Shared-Media-Paar 10/5/2,5/GE RJ45 oder 10GE/GE SFP+/SFP, 8x GE RJ45, 1x USB, 1x Konsole
WLAN-Schnittstelle / PoE
Nicht vorhanden (im Datenblatt nicht aufgeführt)
Maximale Anzahl FortiAP / FortiSwitch
128 (64 im Tunnelmodus) / 24
Formfaktor und Geräuschpegel
Desktop, 42 x 216 x 178 mm, 1,12 kg; 21,73 dBA
Leistungsaufnahme (durchschnittlich / maximal)
19,9 W / 20,53 W (FG-91G: 22,4 W / 23,5 W)
Anwendungsfälle

In welcher Größenordnung wird dieses Modell bevorzugt?

Finanzwesen

Vollständig inspizierter Internetzugang in der stark genutzten Filiale

In Filialen, die Kartendaten verarbeiten, muss der gesamte ausgehende Verkehr gemäß PCI-DSS inspiziert werden. Mit 2,6 Gbps SSL-Inspection und 4,5 Gbps IPS-Kapazität lässt sich der komplette HTTPS-Verkehr einer 1-Gbit/s-Leitung prüfen.

Unternehmen mit mehreren Standorten

Regionalzentrale als Sammelpunkt für SD-WAN-Overlays

In einer Regionalzentrale, die die Tunnel der untergeordneten Filialen bündelt, ist die IPsec-Kapazität von 25 Gbps ausschlaggebend; da 200 Gateway-to-Gateway-Tunnel terminiert werden können, lässt sich die Hub-Rolle ohne Wechsel auf ein 1U-Gerät übernehmen.

Technologie

Softwarebüro mit Anbindung an einen 10GE-Core

Die Shared-Media-Paare werden als 10GE SFP+ konfiguriert und an den Core-Switch angebunden. Die Leistung von 27,9 Gbps bei 64 Byte großen Paketen verursacht bei API- und Microservice-Verkehr keine Latenz.

Öffentlicher Sektor

Remote-Zugriff auf Basis von IPsec und ZTNA

Da SSL-VPN nur in älteren FortiOS-7.0-Versionen unterstützt wird, baut der Remote-Zugriff auf IPsec-Dial-up und ZTNA auf; die Kapazität von 2.500 Client-to-Gateway-Tunneln deckt eine mittelgroße Organisation ab.

Fertigung

Trennung von OT- und IT-Netzen in einem einzigen Gerät

Fertigungslinie und Büronetz werden in getrennte VDOMs gelegt, der einzige Übergang dazwischen wird per Richtlinie kontrolliert. Die Kapazität von 3 Millionen Sitzungen trägt die Last zahlreicher industrieller Endgeräte.

Für wen ist es geeignet?

Stark ausgelastete Zweigstellen mit 100 bis 150 Benutzern, Regionalzentralen, die VPN-Tunnel bündeln, Büros mit Anbindung an einen internen 10GE-Core sowie Standorte ohne Rackfläche, die dennoch eine hohe Inspektionskapazität benötigen.

Häufig gestellte Fragen

Häufige Fragen zu diesem Modell

Wie hoch ist der Firewall-Durchsatz der FortiGate 90G?
Der IPv4-Firewall-Durchsatz beträgt bei 1518 / 512 / 64 Byte großen UDP-Paketen 28 / 28 / 27,9 Gbps; der Wert in Paketen pro Sekunde liegt bei 41,85 Mpps, die Latenz bei 64 Byte bei 3,23 µs. Der Rückgang bei kleinen Paketen ist praktisch vernachlässigbar.
Liegt die Bedrohungsabwehr der 90G bei 5 Gbps?
Nein. Der Wert von 4,5 Gbps ist der IPS-Durchsatz. Der Threat-Protection-Durchsatz – also bei gleichzeitig aktiver Firewall, IPS, Anwendungskontrolle und Virenschutz – beträgt 2,2 Gbps. Dazwischen liegt der NGFW-Durchsatz von 2,5 Gbps.
Verfügt die FortiGate 90G über integriertes WLAN?
In der Hardware-Tabelle des Datenblatts ist für FG-90G und FG-91G keine WLAN-Schnittstelle aufgeführt. Der drahtlose Zugang wird über separate FortiAP-Geräte bereitgestellt; die 90G verwaltet sie über ihren integrierten Controller und unterstützt bis zu 128 FortiAP.
Gibt es bei der 90G einen PoE-Port?
Nein, im Datenblatt sind weder ein PoE-Port noch ein PoE-Leistungsbudget aufgeführt. Müssen Access Points per PoE versorgt werden, sollte ein Modell wie die 80F-PoE mit 96 W Budget oder ein FortiSwitch PoE zusammen mit der 90G eingeplant werden.
Hat die 90G einen 10GE-Port?
Statt fester 10GE-Ports gibt es zwei Shared-Media-Paare; diese lassen sich als 10/5/2,5/GE RJ45 oder mit einem 10GE/GE SFP+/SFP-Modul nutzen. RJ45 und SFP+ können innerhalb desselben Paares nicht gleichzeitig verwendet werden, was im Design zu berücksichtigen ist.
Kann ich auf der 90G SSL-VPN einsetzen?
Das Datenblatt weist darauf hin, dass SSL-VPN auf der 90G ausschließlich zwischen FortiOS 7.0.12 und 7.0.15 unterstützt wird. In aktuellen Versionen muss der Remote-Zugriff über IPsec-Dial-up-Tunnel oder ein ZTNA Application Gateway ausgelegt werden.
Soll ich mich für die 90G oder die 120G entscheiden?
Der Leistungsunterschied ist geringer als vermutet: Threat Protection 2,2 gegenüber 2,8 Gbps, SSL-Inspection 2,6 gegenüber 3 Gbps. Der eigentliche Unterschied liegt in Portdichte und Ausfallsicherheit; die 120G ist für die 1U-Rackmontage ausgelegt, bietet 4x 10GE-SFP+-Slots und zwei Netzteile.
Wie viele VDOMs unterstützt die 90G?
Die standardmäßige und die maximale Anzahl beträgt 10 VDOMs. Für Segmentierungen wie Gäste-, Mitarbeiter-, OT- und Management-Netz reicht das aus; in mandantenfähigen Szenarien mit höherem VDOM-Bedarf sollten Mid-Range-Modelle geprüft werden.
Wie hoch sind Leistungsaufnahme und Geräuschpegel der 90G?
Die FG-90G verbraucht durchschnittlich 19,9 W und maximal 20,53 W; bei der FG-91G liegen die Werte bei 22,4 W und 23,5 W. Der Geräuschpegel beträgt 21,73 dBA. Das Gerät wird über ein externes DC-Netzteil versorgt und lässt sich mit einem optionalen zweiten Netzteil redundant betreiben.
Ersetzt die 90G die 80F unmittelbar?
Leistungsseitig ja; bei sämtlichen Metriken zu Firewall, IPS, SSL-Inspektion und VPN liegt sie vorn. In einer Filiale mit einer 80F-PoE ist jedoch kein Eins-zu-eins-Tausch möglich, da die 90G kein PoE bietet; der Wechsel muss zusammen mit einem FortiSwitch PoE geplant werden.

FortiGate 90G — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Sizing, Lizenzierung, Bereitstellung und laufendes Management — alles aus einer Hand.

WhatsApp-Support