Sora Yazılım
Русский
Заказные программные решения из Турции

Сравнение FortiGate 40F, 60F, 70G и 90G: какая модель для какого офиса?

Сравнение FortiGate 60F и 70G, когда рядом в той же таблице стоят 40F и 90G, определяется не числом пользователей, а объёмом трафика, который предстоит инспектировать: по данным технических описаний Fortinet, 40F подходит микроофису на 5–10 пользователей, 60F — небольшому офису на 10–30, 70G — филиалу на 20–50, а 90G — загруженной площадке на 100–150 пользователей. Реальные различия лежат в SSL-инспекции, ёмкости сессий и наборе портов.

Четыре модели в одной таблице: чем F-серия отличается от G-серии?

F-серия (40F, 60F) построена на системе на кристалле SoC4 от Fortinet, а G-серия (70G, 90G) — на более новом ASIC SP5 Secure SD-WAN. По данным технических описаний, G-серия даёт пропускную способность межсетевого экрана, не падающую на мелких пакетах, как минимум вдвое большую ёмкость сессий, модуль TPM и переключатель подписанной прошивки; F-серия остаётся актуальной для микро- и малых офисов благодаря безвентиляторной конструкции и низкому энергопотреблению.

Таблица ниже сопоставляет четыре модели по значениям из официальных технических описаний Fortinet. Показатели пропускной способности — максимальные, измеренные в лабораторных условиях. Для расчёта размера обязательны строки Threat Protection (включены все профили, включая антивирус) и, если планируется вскрывать весь шифрованный трафик, SSL Inspection.

Показатель (техническое описание Fortinet)FortiGate 40FFortiGate 60FFortiGate 70GFortiGate 90G
Целевой масштаб (наш опыт проектов)5–10 пользователей10–30 пользователей20–50 пользователей100–150 пользователей
ASICSoC4SoC4SP5SP5
IPv4 Firewall (1518 / 64 байт UDP)5 / 5 Гбит/с10 / 6 Гбит/с10 / 10 Гбит/с28 / 27,9 Гбит/с
IPS1 Гбит/с1,4 Гбит/с2,5 Гбит/с4,5 Гбит/с
NGFW800 Мбит/с1 Гбит/с1,5 Гбит/с2,5 Гбит/с
Threat Protection600 Мбит/с700 Мбит/с1,3 Гбит/с2,2 Гбит/с
SSL Inspection310 Мбит/с630 Мбит/с1,4 Гбит/с2,6 Гбит/с
IPsec VPN (512 байт, AES256-SHA256)4,4 Гбит/с6,5 Гбит/с7,1 Гбит/с25 Гбит/с
Одновременные сессии (TCP)700 000700 0001,4 млн3 млн
Новые сессии в секунду (TCP)35 00035 000100 000124 000
Политики межсетевого экрана2 0002 0005 0005 000
Порты5x GE RJ4510x GE RJ45 (2 WAN)10x GE RJ45 (2 WAN)2 комбинированные медиапары (10GE SFP+ / RJ45) + 8x GE RJ45
Макс. FortiAP (туннель) / FortiSwitch16 (8) / 864 (32) / 2496 (48) / 24128 (64) / 24
Вариант с PoE / встроенным Wi-FiНет / НетНет / Нет70G-POE 60 Вт / FortiWiFi 70G (Wi-Fi 6)Нет / Нет
Вариант с SSDFG-61F 128 ГБFG-71G 64 ГБFG-91G 120 ГБ
TPMНетНетЕстьЕсть
Среднее энергопотребление7,74 Вт (без вентилятора)10,17 Вт (без вентилятора)12,3 Вт19,9 Вт
SSL VPN / Agentless VPN (FortiOS 7.6)С 7.6.0 нет веб- и туннельного режима; с 7.6.3 нет Agentless VPNС 7.6.0 нет веб- и туннельного режима; с 7.6.3 нет Agentless VPNС 7.6.3 нет туннельного режима (все модели); Agentless VPN — сверьтесь с актуальными примечаниями к выпускуС 7.6.1 нет веб- и туннельного режима; с 7.6.3 нет Agentless VPN

Сразу устраним частую ошибку чтения таблицы: пропускная способность IPS и Threat Protection — не одно и то же. Значение IPS измеряется только при активном движке предотвращения вторжений; значение Threat Protection действует, когда одновременно включены межсетевой экран, IPS, контроль приложений и антивирус. Если канал филиала будет работать в режиме «полной защиты», сравнивать нужно вторую строку. Как эти значения связаны с пакетом лицензий, мы отдельно разбираем в статье о факторах, определяющих стоимость FortiGate.

Какому офису подходит FortiGate 40F?

FortiGate 40F — безвентиляторная настольная модель с пятью портами GE RJ45, которая, по техническому описанию Fortinet, даёт 5 Гбит/с IPv4 Firewall, 600 Мбит/с Threat Protection и 310 Мбит/с SSL Inspection. Это верный размер для офиса на одной площадке с 5–10 пользователями, домашнего офиса, небольшой клиники или торговой точки без проводной линии; вариант 40F-3G4G несёт встроенный LTE-модем и два слота nano SIM.

Практический потолок 40F задают два значения. Первое — ёмкость SSL Inspection в 310 Мбит/с: поскольку сегодня основная часть веб-трафика зашифрована, политика «вскрывать и проверять весь HTTPS» на этой модели быстро становится узким местом. Второе — лимит в 2 000 политик межсетевого экрана и 700 000 одновременных сессий; в конфигурациях с множеством VLAN и загруженной гостевой сетью эта таблица заполняется раньше ожидаемого. Среднее потребление 7,74 Вт и уровень шума 0 дБА означают, что устройство может стоять в переговорной или на рабочем столе.

На уровне доступа техническое описание предусматривает управление 16 FortiAP (8 в туннельном режиме) и 8 FortiSwitch, чего достаточно для небольшого одноэтажного офиса. Сноска в таблице подписок указывает, что Content Disarm and Reconstruct, Video Filtering и Inline CASB недоступны на серии 40F начиная с FortiOS 7.4.4. Если требование комплаенса зависит от одного из этих трёх сервисов, с самого начала смотрите на 70G, а не на 40F. Полная спецификация — на нашей странице продукта FortiGate 40F.

Остаётся ли FortiGate 60F верным выбором в 2026 году?

FortiGate 60F с десятью портами GE RJ45 (2 WAN + 1 DMZ + 5 внутренних + 2 FortiLink), 10 Гбит/с IPv4 Firewall, 700 Мбит/с Threat Protection и 630 Мбит/с SSL Inspection давно является стандартной моделью для небольших офисов и филиалов на 10–30 пользователей. Fortinet не публиковала дату окончания заказов; однако при новых многолетних закупках из-за ограничения SSL-VPN и ёмкости сессий её следует оценивать вместе с 70G.

Настоящая сила 60F — плотность портов и ёмкость уровня доступа. Два отдельных Ethernet-порта WAN, которых нет у многих альтернатив того же класса, позволяют запускать SD-WAN на двух каналах без дополнительной лицензии; управление 64 FortiAP (32 в туннеле) и 24 FortiSwitch объединяет проводную и беспроводную инфраструктуру многоэтажного небольшого офиса под одним движком политик. Вариант FG-61F добавляет внутренний SSD на 128 ГБ для ограниченного локального хранения журналов; организациям с долгосрочным хранением по-прежнему стоит планировать FortiAnalyzer.

Ограничения столь же очевидны. На пакетах 64 байт UDP пропускная способность межсетевого экрана падает до 6 Гбит/с, одновременные сессии остаются на уровне 700 000, а новые сессии в секунду — 35 000; в средах с большим числом короткоживущих соединений, таких как POS-терминалы, датчики IoT и переполненные гостевые сети, эти цифры отстают от 1,4 млн / 100 000 у 70G. Сноска в техническом описании также указывает, что SSL-VPN не поддерживается в FortiOS 7.6.0 и новее. Существующий парк 60F не требует срочной замены; при новой закупке рекомендуем применить критерии из нашего руководства по выбору межсетевого экрана для малого и среднего бизнеса. Подробные значения — на странице продукта FortiGate 60F.

Действительно ли FortiGate 70G заменяет 60F?

FortiGate 70G на ASIC SP5 даёт 10 Гбит/с пропускной способности межсетевого экрана как на пакетах 1518, так и 64 байт, 1,3 Гбит/с Threat Protection, 1,4 Гбит/с SSL Inspection, 1,4 млн одновременных сессий и 100 000 новых сессий в секунду. Актуальное руководство Fortinet по заказу перечисляет 70G среди новейших доступных моделей каждой серии; именно поэтому мы позиционируем её как путь обновления 60F в филиалах на 20–50 пользователей.

Утверждение «70G вдвое быстрее 60F» не соответствует техническим описаниям: ёмкость межсетевого экрана на крупных пакетах у обеих — 10 Гбит/с. Реальный выигрыш в трёх местах: производительность на мелких пакетах (10 против 6 Гбит/с), таблица сессий (1,4 млн против 700 000) и инспектируемый трафик (1,4 Гбит/с против 630 Мбит/с SSL Inspection, примерно в 2,2 раза). Лимит политик растёт с 2 000 до 5 000, что даёт запас в филиалах с детальной сегментацией. Среднее потребление — 12,3 Вт, так что рост ёмкости не отражается на счёте за электроэнергию.

Операционное преимущество семейства 70G — выбор вариантов: FG-70G-POE питает IP-телефоны, камеры или FortiAP без отдельного коммутатора через четыре порта GE RJ45 PoE/+ с бюджетом 60 Вт; FortiWiFi 70G несёт встроенную двухдиапазонную точку доступа Wi-Fi 6; FG-71G добавляет SSD на 64 ГБ. Все они управляются одним шаблоном конфигурации: оборудование варьируется по типу точки, а центральный набор политик остаётся неизменным. В части аппаратной безопасности 70G вводит TPM и физический переключатель подписанной прошивки, которых нет у 40F и 60F, — ощутимый слой защиты на площадках без полного контроля физического доступа. Важная оговорка: техническое описание указывает пропускную способность SSL-VPN для 70G как «N/A», а FortiOS 7.6.3 заменил туннельный режим SSL VPN на IPsec на всех моделях; поскольку 70G не упомянута в списке Fortinet моделей без Agentless VPN, сверьте статус этой функции с актуальными примечаниями к выпуску. Удалённый доступ нужно с первого дня проектировать на IPsec (7,1 Гбит/с) или ZTNA. Источник: FortiGate FortiWiFi 70G Series Data Sheet. О выборе варианта — на нашей странице продукта FortiGate 70G.

Когда нужен FortiGate 90G?

FortiGate 90G создан для загруженных филиалов на 100–150 пользователей и небольших головных офисов, которым нужна производительность уровня 1U в настольном форм-факторе: 28 Гбит/с IPv4 Firewall, 4,5 Гбит/с IPS, 2,2 Гбит/с Threat Protection, 2,6 Гбит/с SSL Inspection, 25 Гбит/с IPsec VPN и 3 млн одновременных сессий. Две комбинированные медиапары могут работать как 10GE SFP+; PoE и встроенного Wi-Fi нет.

Показатель, выделяющий 90G среди трёх остальных, — пропускная способность IPsec VPN в 25 Гбит/с против 7,1 Гбит/с у 70G и 6,5 Гбит/с у 60F. На практике, когда SD-WAN строит отдельный overlay-туннель на каждый WAN-канал или региональный узел агрегирует туннели нижестоящих филиалов, нагрузка шифрования растёт быстро; 90G справляется с ней, не перекладывая на CPU, и терминирует 200 туннелей gateway-to-gateway и 2 500 client-to-gateway. Ёмкость SSL Inspection в 2,6 Гбит/с позволяет инспектировать весь HTTPS-трафик канала класса 1 Гбит/с, что решающе для финансовых филиалов под PCI-DSS.

Портовая схема отличается от трёх других моделей: две комбинированные медиапары (10/5/2,5/GE RJ45 или 10GE/GE SFP+) плюс восемь внутренних портов GE RJ45. RJ45 и SFP+ нельзя использовать одновременно в одной паре, что нужно учитывать при проектировании. Для офисов разработки или производственных площадок, подключённых к магистрали 10GE, это единственный вариант в настольном классе. Беспроводную сеть обеспечивают отдельные FortiAP (до 128, 64 в туннельном режиме), а PoE — установленный между ними FortiSwitch PoE. Устройство создаёт 21,73 дБА, то есть не бесшумно, как F-серия. Подробное сравнение с 80F и 120G — в нашей статье о FortiGate 90G, полная спецификация — на странице продукта FortiGate 90G.

Какие пять критериев определяют модель?

По нашему опыту проектов, выбор между четырьмя моделями определяют пять критериев: объём инспектируемого шифрованного трафика (строка SSL Inspection), профиль сессий (плотность короткоживущих соединений, таких как POS и IoT), потребность в портах и аплинке (нужен ли 10GE), размер уровня доступа (сколько FortiAP и FortiSwitch будет управляться) и требования к PoE/Wi-Fi. Число пользователей — лишь отправная точка.

Матрица решений ниже сопоставляет типичные типы офисов с этими критериями. Значения взяты из технических описаний Fortinet; типы офисов — сценарии, которые чаще всего встречаются в наших проектах.

Тип офисаРешающий критерийРекомендуемая модельПочему
Домашний офис, микроофис на 5–10 человек, клиникаТишина, низкое потребление, один WANFortiGate 40FБез вентилятора, 0 дБА, 7,74 Вт; 310 Мбит/с SSL-инспекции хватает на этом масштабе
Временная торговая точка без проводной линииСотовый WANFortiGate 40F-3G4GВстроенный LTE-модем, 2 nano SIM, без внешнего донгла
Офис на 10–30 человек, бухгалтерская или юридическая фирмаЧисло портов, два WAN, беспроводной уровеньFortiGate 60F10 портов, 2 WAN, 64 FortiAP; 630 Мбит/с SSL-инспекции
Магазин с интенсивным POS/IoT, филиал на 20–50 человекСкорость установления сессий, полная SSL-инспекцияFortiGate 70G100 000 новых сессий/с, 1,4 Гбит/с SSL Inspection, 5 000 политик
Небольшой филиал: межсетевой экран + Wi-Fi + PoE в одном устройствеКонсолидация оборудованияFortiWiFi 70G-POEВстроенный Wi-Fi 6 и бюджет PoE 60 Вт в одном корпусе
Удалённый филиал, склад, неконтролируемый физический доступАппаратная безопасностьFortiGate 70G / 90GTPM и переключатель подписанной прошивки только в G-серии
Загруженный филиал на 100–150 человек, региональный узел агрегации VPNЁмкость IPsec, аплинк 10GEFortiGate 90G25 Гбит/с IPsec, 3 млн сессий, медиапары 10GE SFP+
Стоечный монтаж, два блока питания, более 150 пользователейОтказоустойчивость, плотность портовСтаршая модель (120G и выше)Вне рамок этих четырёх моделей; оценивайте серию 1U

Включите уровень доступа в то же решение: все четыре модели управляют FortiSwitch через FortiLink, но между лимитом 40F в 8 коммутаторов и лимитом 60F/70G/90G в 24 коммутатора есть разница в запасе роста. Что даёт FortiLink и какая модель коммутатора сочетается с каким FortiGate, мы объясняем в нашем руководстве по выбору FortiSwitch и FortiLink. Если проводных портов не хватает, добавить FortiSwitch на порт FortiLink обычно выгоднее, чем переходить на старшую модель межсетевого экрана.

Как ограничения SSL-VPN и версий FortiOS влияют на выбор?

В актуальных версиях FortiOS 7.6 ни у одной из четырёх моделей не осталось туннельного режима SSL VPN: согласно примечаниям к выпуску Fortinet, веб- и туннельный режимы удалены на 40F и 60F в 7.6.0, на 90G они недоступны с 7.6.1, а 7.6.3 заменил туннельный режим на IPsec на всех моделях. Agentless VPN, преемник веб-режима, отсутствует на 40F, 60F и 90G; для 70G сверьтесь с актуальными примечаниями к выпуску.

Это ограничение — самая дорогая деталь, которую упускают при выборе модели. Если профили FortiClient остаются на SSL-VPN, а 60F меняют на 70G, удалённые сотрудники не смогут подключиться в день установки. Правильный порядок: сначала перевести клиентские профили на IPsec или шлюз приложений ZTNA, затем менять оборудование. Детали по версиям и что именно удалено в какой версии FortiOS мы рассматриваем в нашем плане миграции с SSL-VPN в FortiOS 7.6; за точной информацией обращайтесь к примечаниям к выпуску Fortinet. Согласно примечаниям к выпуску FortiOS 7.6.3, начиная с этой версии туннельный режим SSL VPN заменён на IPsec VPN на всех моделях, поэтому туннельные конфигурации нужно перенести до обновления.

Второе ограничение версий касается подписок. Сноска в технических описаниях 40F и 60F указывает, что Content Disarm and Reconstruct, Video Filtering и Inline CASB недоступны на этих сериях начиная с FortiOS 7.4.4; 70G и 90G в этой сноске не фигурируют. Если один из этих трёх сервисов входит в ваши требования комплаенса, речь идёт об оборудовании, а не о версиях. Согласно политике жизненного цикла продуктов Fortinet, стандартные версии FortiOS получают 36 месяцев инженерной поддержки и затем 18 месяцев поддержки «Must Fix»; поскольку даты окончания для конкретных версий могут пересматриваться, перед каждой закупкой мы вместе проверяем актуальный календарь. Источник: FortiGate 60F Series Data Sheet.

Часто задаваемые вопросы

В чём разница между FortiGate 60F и 70G?

Пропускная способность межсетевого экрана на крупных пакетах у обеих — 10 Гбит/с. Разница проявляется на мелких пакетах (10 против 6 Гбит/с), в одновременных сессиях (1,4 млн против 700 000), в новых сессиях в секунду (100 000 против 35 000) и в SSL Inspection (1,4 Гбит/с против 630 Мбит/с). 70G также предлагает TPM и варианты с PoE и Wi-Fi 6.

Сколько пользователей поддерживает FortiGate 40F?

Fortinet не публикует число пользователей; масштаб выводится из значений ёмкости. 700 000 одновременных сессий, 35 000 новых сессий в секунду и лимит в 2 000 политик обычно соответствуют офису на одной площадке с 5–10 пользователями. Решающим ограничением, как правило, становится ёмкость SSL Inspection в 310 Мбит/с.

Правда ли, что FortiGate 70G вдвое быстрее 60F?

Нет. Это распространённое утверждение не соответствует техническим описаниям: на пакетах 1518 байт обе модели дают 10 Гбит/с. Реальный выигрыш — в производительности на мелких пакетах, ёмкости сессий и инспектируемом трафике. Соотношение по SSL Inspection составляет примерно 2,2 раза (1,4 Гбит/с / 630 Мбит/с), а не два раза и тем более не пять.

Есть ли у FortiGate 90G встроенный Wi-Fi или PoE?

Нет. Аппаратная таблица технического описания не указывает для FG-90G и FG-91G ни беспроводного интерфейса, ни порта PoE. Беспроводную сеть обеспечивают отдельные FortiAP (до 128), а для PoE между ними ставится FortiSwitch PoE. Если Wi-Fi и PoE нужны в одном устройстве, рассмотрите FortiWiFi 70G-POE.

Какая из этих четырёх моделей поддерживает SSL-VPN?

Начиная с FortiOS 7.6.3 туннельного режима SSL VPN нет ни на одной из них: на всех моделях он заменён на IPsec VPN. На 40F, 60F и 90G нет и Agentless VPN, преемника веб-режима; для 70G сверьтесь с актуальными примечаниями к выпуску. В новых внедрениях удалённый доступ следует проектировать на туннелях IPsec dial-up или ZTNA.

Что выбрать при новой закупке в 2026 году: F-серию или G-серию?

При новых многолетних закупках мы ставим на первое место 70G и 90G: ASIC SP5, TPM, большая таблица сессий и отсутствие ограничений в сносках по версиям. 40F и 60F остаются актуальными вариантами для микро- и малых офисов, поскольку Fortinet не публиковала дату окончания заказов; существующий парк не требует срочной замены.

Могут ли все четыре модели управлять FortiSwitch и FortiAP?

Да, все четыре управляют FortiSwitch через FortiLink и FortiAP через встроенный беспроводной контроллер. Ёмкость различается: 40F — 8 коммутаторов / 16 AP, 60F — 24 / 64, 70G — 24 / 96, 90G — 24 / 128. Офисам с планами роста стоит учитывать эти лимиты при выборе модели.

Заключение

Выбор между FortiGate 40F, 60F, 70G и 90G — не гонка скоростей, а подбор профиля. Тихий и экономичный 40F подходит микроофису, 60F — небольшому офису с потребностью в портах, 70G — филиалу с нагрузкой по сессиям и SSL-инспекции, а 90G — загруженной площадке, которая агрегирует VPN или подключена к магистрали 10GE. Перед решением уточните зависимость от SSL-VPN, долю шифрованного трафика, который предстоит инспектировать, и план роста уровня доступа; все значения технических описаний сопоставлены на нашей странице семейства продуктов FortiGate.

Как партнёр по проектированию, поставке и внедрению решений Fortinet мы вместе с вами планируем миграцию с текущего устройства, пакет лицензий и дизайн уровня доступа. Чтобы уточнить, какая модель является верным размером для профиля вашего офиса, запросите бесплатную ознакомительную консультацию через нашу страницу контактов.

Нужна помощь по темам из этой статьи?

Запишитесь на бесплатную консультацию с Sora Yazılım — предложим конкретную дорожную карту.

Поддержка WhatsApp