Сравнение FortiGate 40F, 60F, 70G и 90G: какая модель для какого офиса?
Сравнение FortiGate 60F и 70G, когда рядом в той же таблице стоят 40F и 90G, определяется не числом пользователей, а объёмом трафика, который предстоит инспектировать: по данным технических описаний Fortinet, 40F подходит микроофису на 5–10 пользователей, 60F — небольшому офису на 10–30, 70G — филиалу на 20–50, а 90G — загруженной площадке на 100–150 пользователей. Реальные различия лежат в SSL-инспекции, ёмкости сессий и наборе портов.
Четыре модели в одной таблице: чем F-серия отличается от G-серии?
F-серия (40F, 60F) построена на системе на кристалле SoC4 от Fortinet, а G-серия (70G, 90G) — на более новом ASIC SP5 Secure SD-WAN. По данным технических описаний, G-серия даёт пропускную способность межсетевого экрана, не падающую на мелких пакетах, как минимум вдвое большую ёмкость сессий, модуль TPM и переключатель подписанной прошивки; F-серия остаётся актуальной для микро- и малых офисов благодаря безвентиляторной конструкции и низкому энергопотреблению.
Таблица ниже сопоставляет четыре модели по значениям из официальных технических описаний Fortinet. Показатели пропускной способности — максимальные, измеренные в лабораторных условиях. Для расчёта размера обязательны строки Threat Protection (включены все профили, включая антивирус) и, если планируется вскрывать весь шифрованный трафик, SSL Inspection.
| Показатель (техническое описание Fortinet) | FortiGate 40F | FortiGate 60F | FortiGate 70G | FortiGate 90G |
|---|---|---|---|---|
| Целевой масштаб (наш опыт проектов) | 5–10 пользователей | 10–30 пользователей | 20–50 пользователей | 100–150 пользователей |
| ASIC | SoC4 | SoC4 | SP5 | SP5 |
| IPv4 Firewall (1518 / 64 байт UDP) | 5 / 5 Гбит/с | 10 / 6 Гбит/с | 10 / 10 Гбит/с | 28 / 27,9 Гбит/с |
| IPS | 1 Гбит/с | 1,4 Гбит/с | 2,5 Гбит/с | 4,5 Гбит/с |
| NGFW | 800 Мбит/с | 1 Гбит/с | 1,5 Гбит/с | 2,5 Гбит/с |
| Threat Protection | 600 Мбит/с | 700 Мбит/с | 1,3 Гбит/с | 2,2 Гбит/с |
| SSL Inspection | 310 Мбит/с | 630 Мбит/с | 1,4 Гбит/с | 2,6 Гбит/с |
| IPsec VPN (512 байт, AES256-SHA256) | 4,4 Гбит/с | 6,5 Гбит/с | 7,1 Гбит/с | 25 Гбит/с |
| Одновременные сессии (TCP) | 700 000 | 700 000 | 1,4 млн | 3 млн |
| Новые сессии в секунду (TCP) | 35 000 | 35 000 | 100 000 | 124 000 |
| Политики межсетевого экрана | 2 000 | 2 000 | 5 000 | 5 000 |
| Порты | 5x GE RJ45 | 10x GE RJ45 (2 WAN) | 10x GE RJ45 (2 WAN) | 2 комбинированные медиапары (10GE SFP+ / RJ45) + 8x GE RJ45 |
| Макс. FortiAP (туннель) / FortiSwitch | 16 (8) / 8 | 64 (32) / 24 | 96 (48) / 24 | 128 (64) / 24 |
| Вариант с PoE / встроенным Wi-Fi | Нет / Нет | Нет / Нет | 70G-POE 60 Вт / FortiWiFi 70G (Wi-Fi 6) | Нет / Нет |
| Вариант с SSD | — | FG-61F 128 ГБ | FG-71G 64 ГБ | FG-91G 120 ГБ |
| TPM | Нет | Нет | Есть | Есть |
| Среднее энергопотребление | 7,74 Вт (без вентилятора) | 10,17 Вт (без вентилятора) | 12,3 Вт | 19,9 Вт |
| SSL VPN / Agentless VPN (FortiOS 7.6) | С 7.6.0 нет веб- и туннельного режима; с 7.6.3 нет Agentless VPN | С 7.6.0 нет веб- и туннельного режима; с 7.6.3 нет Agentless VPN | С 7.6.3 нет туннельного режима (все модели); Agentless VPN — сверьтесь с актуальными примечаниями к выпуску | С 7.6.1 нет веб- и туннельного режима; с 7.6.3 нет Agentless VPN |
Сразу устраним частую ошибку чтения таблицы: пропускная способность IPS и Threat Protection — не одно и то же. Значение IPS измеряется только при активном движке предотвращения вторжений; значение Threat Protection действует, когда одновременно включены межсетевой экран, IPS, контроль приложений и антивирус. Если канал филиала будет работать в режиме «полной защиты», сравнивать нужно вторую строку. Как эти значения связаны с пакетом лицензий, мы отдельно разбираем в статье о факторах, определяющих стоимость FortiGate.
Какому офису подходит FortiGate 40F?
FortiGate 40F — безвентиляторная настольная модель с пятью портами GE RJ45, которая, по техническому описанию Fortinet, даёт 5 Гбит/с IPv4 Firewall, 600 Мбит/с Threat Protection и 310 Мбит/с SSL Inspection. Это верный размер для офиса на одной площадке с 5–10 пользователями, домашнего офиса, небольшой клиники или торговой точки без проводной линии; вариант 40F-3G4G несёт встроенный LTE-модем и два слота nano SIM.
Практический потолок 40F задают два значения. Первое — ёмкость SSL Inspection в 310 Мбит/с: поскольку сегодня основная часть веб-трафика зашифрована, политика «вскрывать и проверять весь HTTPS» на этой модели быстро становится узким местом. Второе — лимит в 2 000 политик межсетевого экрана и 700 000 одновременных сессий; в конфигурациях с множеством VLAN и загруженной гостевой сетью эта таблица заполняется раньше ожидаемого. Среднее потребление 7,74 Вт и уровень шума 0 дБА означают, что устройство может стоять в переговорной или на рабочем столе.
На уровне доступа техническое описание предусматривает управление 16 FortiAP (8 в туннельном режиме) и 8 FortiSwitch, чего достаточно для небольшого одноэтажного офиса. Сноска в таблице подписок указывает, что Content Disarm and Reconstruct, Video Filtering и Inline CASB недоступны на серии 40F начиная с FortiOS 7.4.4. Если требование комплаенса зависит от одного из этих трёх сервисов, с самого начала смотрите на 70G, а не на 40F. Полная спецификация — на нашей странице продукта FortiGate 40F.
Остаётся ли FortiGate 60F верным выбором в 2026 году?
FortiGate 60F с десятью портами GE RJ45 (2 WAN + 1 DMZ + 5 внутренних + 2 FortiLink), 10 Гбит/с IPv4 Firewall, 700 Мбит/с Threat Protection и 630 Мбит/с SSL Inspection давно является стандартной моделью для небольших офисов и филиалов на 10–30 пользователей. Fortinet не публиковала дату окончания заказов; однако при новых многолетних закупках из-за ограничения SSL-VPN и ёмкости сессий её следует оценивать вместе с 70G.
Настоящая сила 60F — плотность портов и ёмкость уровня доступа. Два отдельных Ethernet-порта WAN, которых нет у многих альтернатив того же класса, позволяют запускать SD-WAN на двух каналах без дополнительной лицензии; управление 64 FortiAP (32 в туннеле) и 24 FortiSwitch объединяет проводную и беспроводную инфраструктуру многоэтажного небольшого офиса под одним движком политик. Вариант FG-61F добавляет внутренний SSD на 128 ГБ для ограниченного локального хранения журналов; организациям с долгосрочным хранением по-прежнему стоит планировать FortiAnalyzer.
Ограничения столь же очевидны. На пакетах 64 байт UDP пропускная способность межсетевого экрана падает до 6 Гбит/с, одновременные сессии остаются на уровне 700 000, а новые сессии в секунду — 35 000; в средах с большим числом короткоживущих соединений, таких как POS-терминалы, датчики IoT и переполненные гостевые сети, эти цифры отстают от 1,4 млн / 100 000 у 70G. Сноска в техническом описании также указывает, что SSL-VPN не поддерживается в FortiOS 7.6.0 и новее. Существующий парк 60F не требует срочной замены; при новой закупке рекомендуем применить критерии из нашего руководства по выбору межсетевого экрана для малого и среднего бизнеса. Подробные значения — на странице продукта FortiGate 60F.
Действительно ли FortiGate 70G заменяет 60F?
FortiGate 70G на ASIC SP5 даёт 10 Гбит/с пропускной способности межсетевого экрана как на пакетах 1518, так и 64 байт, 1,3 Гбит/с Threat Protection, 1,4 Гбит/с SSL Inspection, 1,4 млн одновременных сессий и 100 000 новых сессий в секунду. Актуальное руководство Fortinet по заказу перечисляет 70G среди новейших доступных моделей каждой серии; именно поэтому мы позиционируем её как путь обновления 60F в филиалах на 20–50 пользователей.
Утверждение «70G вдвое быстрее 60F» не соответствует техническим описаниям: ёмкость межсетевого экрана на крупных пакетах у обеих — 10 Гбит/с. Реальный выигрыш в трёх местах: производительность на мелких пакетах (10 против 6 Гбит/с), таблица сессий (1,4 млн против 700 000) и инспектируемый трафик (1,4 Гбит/с против 630 Мбит/с SSL Inspection, примерно в 2,2 раза). Лимит политик растёт с 2 000 до 5 000, что даёт запас в филиалах с детальной сегментацией. Среднее потребление — 12,3 Вт, так что рост ёмкости не отражается на счёте за электроэнергию.
Операционное преимущество семейства 70G — выбор вариантов: FG-70G-POE питает IP-телефоны, камеры или FortiAP без отдельного коммутатора через четыре порта GE RJ45 PoE/+ с бюджетом 60 Вт; FortiWiFi 70G несёт встроенную двухдиапазонную точку доступа Wi-Fi 6; FG-71G добавляет SSD на 64 ГБ. Все они управляются одним шаблоном конфигурации: оборудование варьируется по типу точки, а центральный набор политик остаётся неизменным. В части аппаратной безопасности 70G вводит TPM и физический переключатель подписанной прошивки, которых нет у 40F и 60F, — ощутимый слой защиты на площадках без полного контроля физического доступа. Важная оговорка: техническое описание указывает пропускную способность SSL-VPN для 70G как «N/A», а FortiOS 7.6.3 заменил туннельный режим SSL VPN на IPsec на всех моделях; поскольку 70G не упомянута в списке Fortinet моделей без Agentless VPN, сверьте статус этой функции с актуальными примечаниями к выпуску. Удалённый доступ нужно с первого дня проектировать на IPsec (7,1 Гбит/с) или ZTNA. Источник: FortiGate FortiWiFi 70G Series Data Sheet. О выборе варианта — на нашей странице продукта FortiGate 70G.
Когда нужен FortiGate 90G?
FortiGate 90G создан для загруженных филиалов на 100–150 пользователей и небольших головных офисов, которым нужна производительность уровня 1U в настольном форм-факторе: 28 Гбит/с IPv4 Firewall, 4,5 Гбит/с IPS, 2,2 Гбит/с Threat Protection, 2,6 Гбит/с SSL Inspection, 25 Гбит/с IPsec VPN и 3 млн одновременных сессий. Две комбинированные медиапары могут работать как 10GE SFP+; PoE и встроенного Wi-Fi нет.
Показатель, выделяющий 90G среди трёх остальных, — пропускная способность IPsec VPN в 25 Гбит/с против 7,1 Гбит/с у 70G и 6,5 Гбит/с у 60F. На практике, когда SD-WAN строит отдельный overlay-туннель на каждый WAN-канал или региональный узел агрегирует туннели нижестоящих филиалов, нагрузка шифрования растёт быстро; 90G справляется с ней, не перекладывая на CPU, и терминирует 200 туннелей gateway-to-gateway и 2 500 client-to-gateway. Ёмкость SSL Inspection в 2,6 Гбит/с позволяет инспектировать весь HTTPS-трафик канала класса 1 Гбит/с, что решающе для финансовых филиалов под PCI-DSS.
Портовая схема отличается от трёх других моделей: две комбинированные медиапары (10/5/2,5/GE RJ45 или 10GE/GE SFP+) плюс восемь внутренних портов GE RJ45. RJ45 и SFP+ нельзя использовать одновременно в одной паре, что нужно учитывать при проектировании. Для офисов разработки или производственных площадок, подключённых к магистрали 10GE, это единственный вариант в настольном классе. Беспроводную сеть обеспечивают отдельные FortiAP (до 128, 64 в туннельном режиме), а PoE — установленный между ними FortiSwitch PoE. Устройство создаёт 21,73 дБА, то есть не бесшумно, как F-серия. Подробное сравнение с 80F и 120G — в нашей статье о FortiGate 90G, полная спецификация — на странице продукта FortiGate 90G.
Какие пять критериев определяют модель?
По нашему опыту проектов, выбор между четырьмя моделями определяют пять критериев: объём инспектируемого шифрованного трафика (строка SSL Inspection), профиль сессий (плотность короткоживущих соединений, таких как POS и IoT), потребность в портах и аплинке (нужен ли 10GE), размер уровня доступа (сколько FortiAP и FortiSwitch будет управляться) и требования к PoE/Wi-Fi. Число пользователей — лишь отправная точка.
Матрица решений ниже сопоставляет типичные типы офисов с этими критериями. Значения взяты из технических описаний Fortinet; типы офисов — сценарии, которые чаще всего встречаются в наших проектах.
| Тип офиса | Решающий критерий | Рекомендуемая модель | Почему |
|---|---|---|---|
| Домашний офис, микроофис на 5–10 человек, клиника | Тишина, низкое потребление, один WAN | FortiGate 40F | Без вентилятора, 0 дБА, 7,74 Вт; 310 Мбит/с SSL-инспекции хватает на этом масштабе |
| Временная торговая точка без проводной линии | Сотовый WAN | FortiGate 40F-3G4G | Встроенный LTE-модем, 2 nano SIM, без внешнего донгла |
| Офис на 10–30 человек, бухгалтерская или юридическая фирма | Число портов, два WAN, беспроводной уровень | FortiGate 60F | 10 портов, 2 WAN, 64 FortiAP; 630 Мбит/с SSL-инспекции |
| Магазин с интенсивным POS/IoT, филиал на 20–50 человек | Скорость установления сессий, полная SSL-инспекция | FortiGate 70G | 100 000 новых сессий/с, 1,4 Гбит/с SSL Inspection, 5 000 политик |
| Небольшой филиал: межсетевой экран + Wi-Fi + PoE в одном устройстве | Консолидация оборудования | FortiWiFi 70G-POE | Встроенный Wi-Fi 6 и бюджет PoE 60 Вт в одном корпусе |
| Удалённый филиал, склад, неконтролируемый физический доступ | Аппаратная безопасность | FortiGate 70G / 90G | TPM и переключатель подписанной прошивки только в G-серии |
| Загруженный филиал на 100–150 человек, региональный узел агрегации VPN | Ёмкость IPsec, аплинк 10GE | FortiGate 90G | 25 Гбит/с IPsec, 3 млн сессий, медиапары 10GE SFP+ |
| Стоечный монтаж, два блока питания, более 150 пользователей | Отказоустойчивость, плотность портов | Старшая модель (120G и выше) | Вне рамок этих четырёх моделей; оценивайте серию 1U |
Включите уровень доступа в то же решение: все четыре модели управляют FortiSwitch через FortiLink, но между лимитом 40F в 8 коммутаторов и лимитом 60F/70G/90G в 24 коммутатора есть разница в запасе роста. Что даёт FortiLink и какая модель коммутатора сочетается с каким FortiGate, мы объясняем в нашем руководстве по выбору FortiSwitch и FortiLink. Если проводных портов не хватает, добавить FortiSwitch на порт FortiLink обычно выгоднее, чем переходить на старшую модель межсетевого экрана.
Как ограничения SSL-VPN и версий FortiOS влияют на выбор?
В актуальных версиях FortiOS 7.6 ни у одной из четырёх моделей не осталось туннельного режима SSL VPN: согласно примечаниям к выпуску Fortinet, веб- и туннельный режимы удалены на 40F и 60F в 7.6.0, на 90G они недоступны с 7.6.1, а 7.6.3 заменил туннельный режим на IPsec на всех моделях. Agentless VPN, преемник веб-режима, отсутствует на 40F, 60F и 90G; для 70G сверьтесь с актуальными примечаниями к выпуску.
Это ограничение — самая дорогая деталь, которую упускают при выборе модели. Если профили FortiClient остаются на SSL-VPN, а 60F меняют на 70G, удалённые сотрудники не смогут подключиться в день установки. Правильный порядок: сначала перевести клиентские профили на IPsec или шлюз приложений ZTNA, затем менять оборудование. Детали по версиям и что именно удалено в какой версии FortiOS мы рассматриваем в нашем плане миграции с SSL-VPN в FortiOS 7.6; за точной информацией обращайтесь к примечаниям к выпуску Fortinet. Согласно примечаниям к выпуску FortiOS 7.6.3, начиная с этой версии туннельный режим SSL VPN заменён на IPsec VPN на всех моделях, поэтому туннельные конфигурации нужно перенести до обновления.
Второе ограничение версий касается подписок. Сноска в технических описаниях 40F и 60F указывает, что Content Disarm and Reconstruct, Video Filtering и Inline CASB недоступны на этих сериях начиная с FortiOS 7.4.4; 70G и 90G в этой сноске не фигурируют. Если один из этих трёх сервисов входит в ваши требования комплаенса, речь идёт об оборудовании, а не о версиях. Согласно политике жизненного цикла продуктов Fortinet, стандартные версии FortiOS получают 36 месяцев инженерной поддержки и затем 18 месяцев поддержки «Must Fix»; поскольку даты окончания для конкретных версий могут пересматриваться, перед каждой закупкой мы вместе проверяем актуальный календарь. Источник: FortiGate 60F Series Data Sheet.
Часто задаваемые вопросы
В чём разница между FortiGate 60F и 70G?
Пропускная способность межсетевого экрана на крупных пакетах у обеих — 10 Гбит/с. Разница проявляется на мелких пакетах (10 против 6 Гбит/с), в одновременных сессиях (1,4 млн против 700 000), в новых сессиях в секунду (100 000 против 35 000) и в SSL Inspection (1,4 Гбит/с против 630 Мбит/с). 70G также предлагает TPM и варианты с PoE и Wi-Fi 6.
Сколько пользователей поддерживает FortiGate 40F?
Fortinet не публикует число пользователей; масштаб выводится из значений ёмкости. 700 000 одновременных сессий, 35 000 новых сессий в секунду и лимит в 2 000 политик обычно соответствуют офису на одной площадке с 5–10 пользователями. Решающим ограничением, как правило, становится ёмкость SSL Inspection в 310 Мбит/с.
Правда ли, что FortiGate 70G вдвое быстрее 60F?
Нет. Это распространённое утверждение не соответствует техническим описаниям: на пакетах 1518 байт обе модели дают 10 Гбит/с. Реальный выигрыш — в производительности на мелких пакетах, ёмкости сессий и инспектируемом трафике. Соотношение по SSL Inspection составляет примерно 2,2 раза (1,4 Гбит/с / 630 Мбит/с), а не два раза и тем более не пять.
Есть ли у FortiGate 90G встроенный Wi-Fi или PoE?
Нет. Аппаратная таблица технического описания не указывает для FG-90G и FG-91G ни беспроводного интерфейса, ни порта PoE. Беспроводную сеть обеспечивают отдельные FortiAP (до 128), а для PoE между ними ставится FortiSwitch PoE. Если Wi-Fi и PoE нужны в одном устройстве, рассмотрите FortiWiFi 70G-POE.
Какая из этих четырёх моделей поддерживает SSL-VPN?
Начиная с FortiOS 7.6.3 туннельного режима SSL VPN нет ни на одной из них: на всех моделях он заменён на IPsec VPN. На 40F, 60F и 90G нет и Agentless VPN, преемника веб-режима; для 70G сверьтесь с актуальными примечаниями к выпуску. В новых внедрениях удалённый доступ следует проектировать на туннелях IPsec dial-up или ZTNA.
Что выбрать при новой закупке в 2026 году: F-серию или G-серию?
При новых многолетних закупках мы ставим на первое место 70G и 90G: ASIC SP5, TPM, большая таблица сессий и отсутствие ограничений в сносках по версиям. 40F и 60F остаются актуальными вариантами для микро- и малых офисов, поскольку Fortinet не публиковала дату окончания заказов; существующий парк не требует срочной замены.
Могут ли все четыре модели управлять FortiSwitch и FortiAP?
Да, все четыре управляют FortiSwitch через FortiLink и FortiAP через встроенный беспроводной контроллер. Ёмкость различается: 40F — 8 коммутаторов / 16 AP, 60F — 24 / 64, 70G — 24 / 96, 90G — 24 / 128. Офисам с планами роста стоит учитывать эти лимиты при выборе модели.
Заключение
Выбор между FortiGate 40F, 60F, 70G и 90G — не гонка скоростей, а подбор профиля. Тихий и экономичный 40F подходит микроофису, 60F — небольшому офису с потребностью в портах, 70G — филиалу с нагрузкой по сессиям и SSL-инспекции, а 90G — загруженной площадке, которая агрегирует VPN или подключена к магистрали 10GE. Перед решением уточните зависимость от SSL-VPN, долю шифрованного трафика, который предстоит инспектировать, и план роста уровня доступа; все значения технических описаний сопоставлены на нашей странице семейства продуктов FortiGate.
Как партнёр по проектированию, поставке и внедрению решений Fortinet мы вместе с вами планируем миграцию с текущего устройства, пакет лицензий и дизайн уровня доступа. Чтобы уточнить, какая модель является верным размером для профиля вашего офиса, запросите бесплатную ознакомительную консультацию через нашу страницу контактов.
