FortiGate 40F — настольная модель FortiGate класса микроофиса, рассчитанная на однолокационные внедрения с 5–10 пользователями. Согласно официальному техническому описанию, на UDP-пакетах 1518 байт устройство обеспечивает пропускную способность IPv4-межсетевого экрана 5 Гбит/с, 1 Гбит/с в режиме IPS и 600 Мбит/с в режиме Threat Protection; благодаря безвентиляторному пассивному охлаждению оно работает с уровнем шума 0 дБА и потребляет в среднем всего 7,74 Вт (FortiGate 40F Series Data Sheet, 2026).
Для организаций какого масштаба подходит FortiGate 40F?
С ёмкостью 700 000 одновременных TCP-сессий и 35 000 новых сессий в секунду FortiGate 40F точно попадает в масштаб однолокационных компаний на 5–10 пользователей, домашних офисов и микрофилиалов, обслуживаемых одним устройством. На корпусе расположены 1 порт GE RJ45 WAN/DMZ, 3 внутренних порта GE RJ45 и 1 порт GE RJ45 FortiLink — всего 5 портов Gigabit Ethernet. Через порт FortiLink к уровню доступа подключается коммутатор FortiSwitch, и проводная сеть небольшого офиса попадает под управление того же механизма политик; техническое описание допускает для этой модели управление максимум 8 коммутаторами FortiSwitch и 16 точками доступа FortiAP (8 из них в туннельном режиме).
Корпоративное качество в микромасштабе: FortiGate 40F приносит в микромасштаб те возможности корпоративного NGFW, которых нет у потребительских маршрутизаторов. Аналитика угроз FortiGuard, контроль приложений, веб-фильтрация, антивирус и IPS включаются на одном и том же устройстве; всё это управляется из единого интерфейса под единой операционной системой FortiOS. В этом классе есть и ограничение, о котором нужно знать заранее: сноска к таблице подписок в техническом описании указывает, что сервисы Content Disarm and Reconstruct, Video Filtering и Inline CASB недоступны на серии 40F начиная с FortiOS 7.4.4 (FortiGate 40F Series Data Sheet, 2026). Если ваши требования по соответствию опираются на один из этих трёх сервисов, оборудование правильнее сразу выбирать из старших моделей: 70G в списке ограниченных моделей этой сноски не значится. Для малых компаний, обрабатывающих персональные данные, обязанности по журналированию доступа и хранению логов в рамках KVKK (закон Турции о защите персональных данных) закрываются передачей логов устройства в FortiAnalyzer или FortiGate Cloud.
Что на практике даёт безвентиляторная бесшумная конструкция: внутри 40F нет движущихся частей — ни вентилятора, ни диска. В техническом описании уровень шума указан как 0 дБА; в домашнем офисе, небольшом врачебном кабинете, бутик-магазине или переговорной комнате, где тишина важна, устройство можно разместить на открытом месте. Энергопотребление составляет в среднем 7,74 Вт при максимуме 9,46 Вт; в варианте 40F-3G4G из-за модема эти значения возрастают до 15,8 Вт и 18,6 Вт. Габариты устройства — 38,5 x 216 x 160 мм, масса 1 кг; его можно поставить на стол или закрепить на стене. Fortinet отмечает, что форм-фактор без движущихся частей повышает среднюю наработку на отказ (MTBF); численное значение MTBF в техническом описании не публикуется, поэтому это преимущество следует оценивать качественно.
Чем модель 40F-3G4G отличается от стандартного FortiGate 40F?
Вопреки распространённому заблуждению, 40F-3G4G работает не с внешним USB-донглом. Согласно техническому описанию, в этом варианте есть встроенный модуль WWAN 3G/4G/LTE, 2 слота nano-SIM и 3 внешних антенных разъёма SMA; в стандартном 40F ни одного из этих компонентов нет (у обеих моделей количество беспроводных интерфейсов и портов PoE равно нулю). Два SIM-слота позволяют держать в одном устройстве линии разных операторов и переключаться на вторую, если у первой возникают проблемы с покрытием. Такая конструкция подходит для временных торговых точек, полевых операций, киосков самообслуживания и временных площадок, разворачиваемых после аварий, — то есть там, где проводного WAN нет либо сотовая связь нужна только как резерв. Установка сводится к тому, чтобы вставить SIM-карту и задать приоритет WAN-каналов; отдельный 4G-маршрутизатор и второй интерфейс управления не требуются.
Когда нужно переходить на FortiGate 60F или 70G?
Решение о переходе зависит не столько от числа пользователей, сколько от того, какие профили безопасности будут включены. Пропускная способность SSL Inspection у 40F составляет 310 Мбит/с; если проверяться будет весь шифрованный трафик, именно это значение задаёт практический потолок. Точно так же лимит в 2 000 политик межсетевого экрана и 700 000 одновременных сессий может исчерпаться довольно рано в сценариях с большим числом VLAN или насыщенной гостевой сетью. В таблице ниже значения официальных технических описаний трёх моделей начального уровня приведены рядом:
| Показатель (официальное техническое описание) | FortiGate 40F | FortiGate 60F | FortiGate 70G |
|---|
| Пропускная способность IPv4 Firewall (UDP 1518 байт) | 5 Гбит/с | 10 Гбит/с | 10 Гбит/с |
| Пропускная способность IPv4 Firewall (UDP 64 байта) | 5 Гбит/с | 6 Гбит/с | 10 Гбит/с |
| Пропускная способность IPS | 1 Гбит/с | 1,4 Гбит/с | 2,5 Гбит/с |
| Пропускная способность NGFW | 800 Мбит/с | 1 Гбит/с | 1,5 Гбит/с |
| Пропускная способность Threat Protection | 600 Мбит/с | 700 Мбит/с | 1,3 Гбит/с |
| Пропускная способность SSL Inspection | 310 Мбит/с | 630 Мбит/с | 1,4 Гбит/с |
| Пропускная способность IPsec VPN (512 байт) | 4,4 Гбит/с | 6,5 Гбит/с | 7,1 Гбит/с |
| Одновременные сессии (TCP) | 700 000 | 700 000 | 1,4 млн |
| Новых сессий в секунду (TCP) | 35 000 | 35 000 | 100 000 |
| Политики межсетевого экрана | 2 000 | 2 000 | 5 000 |
| Количество портов GE RJ45 | 5 | 10 | 10 |
Таблица показывает следующее: если нужны порты и пропускная способность межсетевого экрана на больших пакетах, достаточно FortiGate 60F; настоящий скачок происходит на проверяемом трафике — то есть в SSL Inspection (310 Мбит/с → 1,4 Гбит/с) и Threat Protection (600 Мбит/с → 1,3 Гбит/с), и обеспечивает его FortiGate 70G. Позиционирование всех аппаратных и виртуальных моделей FortiGate вы найдёте на странице продукта FortiGate, а весь портфель Fortinet в сравнительном виде — на странице решений Fortinet.
Как выстроить ZTNA и централизованное управление на FortiGate 40F?
Удалённый доступ через ZTNA: 40F поддерживает функцию ZTNA Application Gateway в составе FortiOS без дополнительной лицензии. В масштабе микроофиса это на практике означает следующее: ради трёх-пяти подключающихся извне сотрудников не нужно разворачивать отдельный VPN-концентратор или дополнительную инфраструктуру идентификации — решение о доступе принимает сам механизм политик 40F. Пользователь получает доступ не ко всей сети, а только к тому приложению, на которое у него есть права, и это решение пересчитывается при каждом сеансе. То, что сотрудник, подключающийся из дома к бухгалтерской программе, вообще не видит сегмент POS или видеокамер в той же сети, — прямое следствие этой модели. Важное замечание по версиям: начиная с FortiOS 7.6.0 SSL-VPN на серии 40F не поддерживается, поэтому новые внедрения нужно планировать на базе IPsec VPN или ZTNA.
Централизованное управление и масштабирование: устройство поддерживает 10 VDOM по умолчанию и максимум; для малого предприятия этого более чем достаточно, чтобы разнести управляющий, гостевой и производственный трафик по изолированным виртуальным межсетевым экранам. В многоточечных развёртываниях ввод в эксплуатацию выполняется без участия инженера с помощью FortiZTP: как только устройство достали из коробки и подключили к интернету, оно опознаётся по серийному номеру, а заранее подготовленная шаблонная конфигурация автоматически загружается из FortiManager или FortiGate Cloud. Так десятки микроплощадок запускаются с одним и тем же стандартным набором политик без выезда инженера. Что касается журналирования, устройство передаёт записи о трафике и угрозах в FortiAnalyzer или FortiGate Cloud; отчёты для аудита формируются на этом уровне.
Мы готовы вместе определить, достаточно ли вам FortiGate 40F или нужна старшая модель, у скольких пользователей будет проверяться шифрованный трафик и пригодится ли вам вариант 3G4G. Как авторизованный канальный партнёр Fortinet мы берём на себя лицензирование, внедрение и миграцию с имеющегося оборудования; чтобы получить конфигурацию и коммерческое предложение под ваш масштаб, напишите нам через страницу контактов.
Тех. сводкаТехнические данные
- Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
- 5 / 5 / 5 Гбит/с
- Пропускная способность межсетевого экрана (пакетов в секунду)
- 7,5 млн пакетов/с
- Задержка межсетевого экрана (UDP 64 байта)
- 2,97 мкс
- Пропускная способность IPS
- 1 Гбит/с
- Пропускная способность NGFW
- 800 Мбит/с
- Пропускная способность Threat Protection
- 600 Мбит/с
- Пропускная способность SSL Inspection (IPS, средний HTTPS)
- 310 Мбит/с
- SSL Inspection: CPS / одновременных сессий
- 320 / 55 000
- Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
- 4,4 Гбит/с
- Пропускная способность Application Control (HTTP 64K)
- 990 Мбит/с
- Одновременные сессии (TCP)
- 700 000
- Новых сессий в секунду (TCP)
- 35 000
- Политики межсетевого экрана
- 2 000
- Состав интерфейсов
- 1x GE RJ45 WAN/DMZ, 3x GE RJ45 внутренних, 1x GE RJ45 FortiLink, 1x USB, 1x консольный
- Виртуальные домены VDOM (по умолчанию / максимум)
- 10 / 10
- Форм-фактор
- Настольный, безвентиляторный — 38,5 x 216 x 160 мм, 1 кг, 0 дБА
- Энергопотребление (среднее / максимальное)
- 7,74 Вт / 9,46 Вт (40F-3G4G: 15,8 Вт / 18,6 Вт)