Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 40F

Безвентиляторный настольный NGFW с пропускной способностью IPv4-межсетевого экрана 5 Гбит/с для микроофиса на 5–10 пользователей.

Краткий ответ

FortiGate 40F — настольная модель NGFW Fortinet класса микроофиса: 5 портов GE RJ45, пропускная способность IPv4-межсетевого экрана 5 Гбит/с и 600 Мбит/с в режиме Threat Protection. Устройство рассчитано на микроофисы, домашние офисы и микрофилиалы с 5–10 пользователями. Оно работает на ASIC SoC4, выполнено без вентиляторов и потребляет в среднем 7,74 Вт; вариант 40F-3G4G оснащён встроенным LTE-модемом.

FortiGate 40F — настольная модель FortiGate класса микроофиса, рассчитанная на однолокационные внедрения с 5–10 пользователями. Согласно официальному техническому описанию, на UDP-пакетах 1518 байт устройство обеспечивает пропускную способность IPv4-межсетевого экрана 5 Гбит/с, 1 Гбит/с в режиме IPS и 600 Мбит/с в режиме Threat Protection; благодаря безвентиляторному пассивному охлаждению оно работает с уровнем шума 0 дБА и потребляет в среднем всего 7,74 Вт (FortiGate 40F Series Data Sheet, 2026).

Для организаций какого масштаба подходит FortiGate 40F?

С ёмкостью 700 000 одновременных TCP-сессий и 35 000 новых сессий в секунду FortiGate 40F точно попадает в масштаб однолокационных компаний на 5–10 пользователей, домашних офисов и микрофилиалов, обслуживаемых одним устройством. На корпусе расположены 1 порт GE RJ45 WAN/DMZ, 3 внутренних порта GE RJ45 и 1 порт GE RJ45 FortiLink — всего 5 портов Gigabit Ethernet. Через порт FortiLink к уровню доступа подключается коммутатор FortiSwitch, и проводная сеть небольшого офиса попадает под управление того же механизма политик; техническое описание допускает для этой модели управление максимум 8 коммутаторами FortiSwitch и 16 точками доступа FortiAP (8 из них в туннельном режиме).

Корпоративное качество в микромасштабе: FortiGate 40F приносит в микромасштаб те возможности корпоративного NGFW, которых нет у потребительских маршрутизаторов. Аналитика угроз FortiGuard, контроль приложений, веб-фильтрация, антивирус и IPS включаются на одном и том же устройстве; всё это управляется из единого интерфейса под единой операционной системой FortiOS. В этом классе есть и ограничение, о котором нужно знать заранее: сноска к таблице подписок в техническом описании указывает, что сервисы Content Disarm and Reconstruct, Video Filtering и Inline CASB недоступны на серии 40F начиная с FortiOS 7.4.4 (FortiGate 40F Series Data Sheet, 2026). Если ваши требования по соответствию опираются на один из этих трёх сервисов, оборудование правильнее сразу выбирать из старших моделей: 70G в списке ограниченных моделей этой сноски не значится. Для малых компаний, обрабатывающих персональные данные, обязанности по журналированию доступа и хранению логов в рамках KVKK (закон Турции о защите персональных данных) закрываются передачей логов устройства в FortiAnalyzer или FortiGate Cloud.

Что на практике даёт безвентиляторная бесшумная конструкция: внутри 40F нет движущихся частей — ни вентилятора, ни диска. В техническом описании уровень шума указан как 0 дБА; в домашнем офисе, небольшом врачебном кабинете, бутик-магазине или переговорной комнате, где тишина важна, устройство можно разместить на открытом месте. Энергопотребление составляет в среднем 7,74 Вт при максимуме 9,46 Вт; в варианте 40F-3G4G из-за модема эти значения возрастают до 15,8 Вт и 18,6 Вт. Габариты устройства — 38,5 x 216 x 160 мм, масса 1 кг; его можно поставить на стол или закрепить на стене. Fortinet отмечает, что форм-фактор без движущихся частей повышает среднюю наработку на отказ (MTBF); численное значение MTBF в техническом описании не публикуется, поэтому это преимущество следует оценивать качественно.

Чем модель 40F-3G4G отличается от стандартного FortiGate 40F?

Вопреки распространённому заблуждению, 40F-3G4G работает не с внешним USB-донглом. Согласно техническому описанию, в этом варианте есть встроенный модуль WWAN 3G/4G/LTE, 2 слота nano-SIM и 3 внешних антенных разъёма SMA; в стандартном 40F ни одного из этих компонентов нет (у обеих моделей количество беспроводных интерфейсов и портов PoE равно нулю). Два SIM-слота позволяют держать в одном устройстве линии разных операторов и переключаться на вторую, если у первой возникают проблемы с покрытием. Такая конструкция подходит для временных торговых точек, полевых операций, киосков самообслуживания и временных площадок, разворачиваемых после аварий, — то есть там, где проводного WAN нет либо сотовая связь нужна только как резерв. Установка сводится к тому, чтобы вставить SIM-карту и задать приоритет WAN-каналов; отдельный 4G-маршрутизатор и второй интерфейс управления не требуются.

Когда нужно переходить на FortiGate 60F или 70G?

Решение о переходе зависит не столько от числа пользователей, сколько от того, какие профили безопасности будут включены. Пропускная способность SSL Inspection у 40F составляет 310 Мбит/с; если проверяться будет весь шифрованный трафик, именно это значение задаёт практический потолок. Точно так же лимит в 2 000 политик межсетевого экрана и 700 000 одновременных сессий может исчерпаться довольно рано в сценариях с большим числом VLAN или насыщенной гостевой сетью. В таблице ниже значения официальных технических описаний трёх моделей начального уровня приведены рядом:

Показатель (официальное техническое описание)FortiGate 40FFortiGate 60FFortiGate 70G
Пропускная способность IPv4 Firewall (UDP 1518 байт)5 Гбит/с10 Гбит/с10 Гбит/с
Пропускная способность IPv4 Firewall (UDP 64 байта)5 Гбит/с6 Гбит/с10 Гбит/с
Пропускная способность IPS1 Гбит/с1,4 Гбит/с2,5 Гбит/с
Пропускная способность NGFW800 Мбит/с1 Гбит/с1,5 Гбит/с
Пропускная способность Threat Protection600 Мбит/с700 Мбит/с1,3 Гбит/с
Пропускная способность SSL Inspection310 Мбит/с630 Мбит/с1,4 Гбит/с
Пропускная способность IPsec VPN (512 байт)4,4 Гбит/с6,5 Гбит/с7,1 Гбит/с
Одновременные сессии (TCP)700 000700 0001,4 млн
Новых сессий в секунду (TCP)35 00035 000100 000
Политики межсетевого экрана2 0002 0005 000
Количество портов GE RJ4551010

Таблица показывает следующее: если нужны порты и пропускная способность межсетевого экрана на больших пакетах, достаточно FortiGate 60F; настоящий скачок происходит на проверяемом трафике — то есть в SSL Inspection (310 Мбит/с → 1,4 Гбит/с) и Threat Protection (600 Мбит/с → 1,3 Гбит/с), и обеспечивает его FortiGate 70G. Позиционирование всех аппаратных и виртуальных моделей FortiGate вы найдёте на странице продукта FortiGate, а весь портфель Fortinet в сравнительном виде — на странице решений Fortinet.

Как выстроить ZTNA и централизованное управление на FortiGate 40F?

Удалённый доступ через ZTNA: 40F поддерживает функцию ZTNA Application Gateway в составе FortiOS без дополнительной лицензии. В масштабе микроофиса это на практике означает следующее: ради трёх-пяти подключающихся извне сотрудников не нужно разворачивать отдельный VPN-концентратор или дополнительную инфраструктуру идентификации — решение о доступе принимает сам механизм политик 40F. Пользователь получает доступ не ко всей сети, а только к тому приложению, на которое у него есть права, и это решение пересчитывается при каждом сеансе. То, что сотрудник, подключающийся из дома к бухгалтерской программе, вообще не видит сегмент POS или видеокамер в той же сети, — прямое следствие этой модели. Важное замечание по версиям: начиная с FortiOS 7.6.0 SSL-VPN на серии 40F не поддерживается, поэтому новые внедрения нужно планировать на базе IPsec VPN или ZTNA.

Централизованное управление и масштабирование: устройство поддерживает 10 VDOM по умолчанию и максимум; для малого предприятия этого более чем достаточно, чтобы разнести управляющий, гостевой и производственный трафик по изолированным виртуальным межсетевым экранам. В многоточечных развёртываниях ввод в эксплуатацию выполняется без участия инженера с помощью FortiZTP: как только устройство достали из коробки и подключили к интернету, оно опознаётся по серийному номеру, а заранее подготовленная шаблонная конфигурация автоматически загружается из FortiManager или FortiGate Cloud. Так десятки микроплощадок запускаются с одним и тем же стандартным набором политик без выезда инженера. Что касается журналирования, устройство передаёт записи о трафике и угрозах в FortiAnalyzer или FortiGate Cloud; отчёты для аудита формируются на этом уровне.

Мы готовы вместе определить, достаточно ли вам FortiGate 40F или нужна старшая модель, у скольких пользователей будет проверяться шифрованный трафик и пригодится ли вам вариант 3G4G. Как авторизованный канальный партнёр Fortinet мы берём на себя лицензирование, внедрение и миграцию с имеющегося оборудования; чтобы получить конфигурацию и коммерческое предложение под ваш масштаб, напишите нам через страницу контактов.

  • Пропускная способность IPv4 Firewall 5 Гбит/с (UDP 1518 байт)
  • 600 Мбит/с Threat Protection, 310 Мбит/с SSL Inspection
  • 5 портов GE RJ45, ASIC SoC4
  • Безвентиляторное исполнение, 0 дБА — в среднем 7,74 Вт
  • 40F-3G4G: встроенный LTE-модем + 2 слота nano-SIM
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность IPv4 Firewall 5 / 5 / 5 Гбит/с (UDP 1518 / 512 / 64 байта)
  • 600 Мбит/с Threat Protection и 800 Мбит/с NGFW
  • Пропускная способность IPS 1 Гбит/с (Enterprise Mix, журналирование включено)
  • Пропускная способность SSL Inspection 310 Мбит/с, 55 000 одновременных SSL-сессий
  • Пропускная способность IPsec VPN 4,4 Гбит/с (AES256-SHA256, 512 байт)
  • 5 портов GE RJ45: 1 WAN/DMZ + 3 внутренних + 1 FortiLink
  • Аппаратное ускорение межсетевого экрана и VPN на ASIC SoC4
  • Встроенные SD-WAN и сетевой контроллер, которые, по формулировке технического описания, предоставляются без дополнительной платы
  • В 40F-3G4G — встроенный модем 3G/4G/LTE, 2 слота nano-SIM, 3 антенных разъёма SMA
  • Безвентиляторное пассивное охлаждение, уровень шума 0 дБА
  • Управление 8 коммутаторами FortiSwitch и 16 точками FortiAP (8 в туннельном режиме) через FortiLink
  • Разделение на изолированные виртуальные межсетевые экраны — до 10 VDOM
  • Подписки безопасности FortiGuard на базе ИИ (IPS, антивирус, веб-фильтрация, контроль приложений)
  • Передача логов в FortiAnalyzer / FortiGate Cloud и ввод в эксплуатацию без участия инженера через FortiZTP
Тех. сводка

Технические данные

Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
5 / 5 / 5 Гбит/с
Пропускная способность межсетевого экрана (пакетов в секунду)
7,5 млн пакетов/с
Задержка межсетевого экрана (UDP 64 байта)
2,97 мкс
Пропускная способность IPS
1 Гбит/с
Пропускная способность NGFW
800 Мбит/с
Пропускная способность Threat Protection
600 Мбит/с
Пропускная способность SSL Inspection (IPS, средний HTTPS)
310 Мбит/с
SSL Inspection: CPS / одновременных сессий
320 / 55 000
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
4,4 Гбит/с
Пропускная способность Application Control (HTTP 64K)
990 Мбит/с
Одновременные сессии (TCP)
700 000
Новых сессий в секунду (TCP)
35 000
Политики межсетевого экрана
2 000
Состав интерфейсов
1x GE RJ45 WAN/DMZ, 3x GE RJ45 внутренних, 1x GE RJ45 FortiLink, 1x USB, 1x консольный
Виртуальные домены VDOM (по умолчанию / максимум)
10 / 10
Форм-фактор
Настольный, безвентиляторный — 38,5 x 216 x 160 мм, 1 кг, 0 дБА
Энергопотребление (среднее / максимальное)
7,74 Вт / 9,46 Вт (40F-3G4G: 15,8 Вт / 18,6 Вт)
Сценарии

В каком масштабе выбирают эту модель?

Микроофис

Команда из 8 человек в одной локации

Один FortiGate 40F становится единой точкой для выхода в интернет, туннеля site-to-site IPsec в облачную среду с бухгалтерией и файловым сервером, а также для ZTNA-доступа нескольких сотрудников, работающих из дома. Лимиты в 700 000 сессий и 2 000 политик в этом масштабе работают с запасом; критический порог — какая доля шифрованного трафика будет проверяться (310 Мбит/с SSL Inspection).

Домашний офис

Разделение сетей в домашнем офисе руководителя

В доме руководителя, работающего в гибридном режиме, 40F держит корпоративный трафик в отдельном VLAN от домашнего и соединяет его с головным офисом шифрованным туннелем. Безвентиляторное исполнение с уровнем шума 0 дБА позволяет разместить устройство прямо в рабочем кабинете.

Розничная торговля

Микроточка продаж с сотовым подключением

В небольшом магазине или временном павильоне, куда нельзя провести проводную линию, 40F-3G4G обеспечивает основной или резервный WAN за счёт встроенного LTE-модема и двух nano-SIM; трафик POS удерживается в отдельном сегменте и передаётся в головной офис в зашифрованном виде.

Здравоохранение

Семейный врач и небольшой медицинский кабинет

Доступ к системам записи и выписки рецептов, шифрование трафика с данными пациентов и веб-фильтрация на выходе в интернет обеспечиваются одним устройством. Передача логов в FortiAnalyzer закрывает обязанность по ведению записей в рамках KVKK (закон Турции о защите персональных данных).

Образование

Детский сад или небольшой учебный центр

Сети учеников, преподавателей и гостей разделяются по отдельным VLAN; веб-фильтрация блокирует неприемлемый контент. При подключении коммутатора FortiSwitch через порт FortiLink уровень доступа тоже попадает под действие тех же политик.

Для кого подходит?

Микроофисы, домашние офисы и микрофилиалы на 5–10 пользователей, обслуживаемые одним устройством, небольшие магазины, врачебные кабинеты, детские сады и учебные центры, а также полевые площадки с сотовым подключением там, где проводного WAN нет.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Сколько пользователей поддерживает FortiGate 40F?
Fortinet не публикует число пользователей; масштаб выводится из показателей ёмкости. Лимиты в 700 000 одновременных TCP-сессий, 35 000 новых сессий в секунду и 2 000 политик межсетевого экрана типично соответствуют однолокационному офису на 5–10 пользователей. Определяющим ограничением обычно оказывается пропускная способность SSL Inspection в 310 Мбит/с: если проверяться будет весь шифрованный трафик, именно это значение формирует практический потолок. Для более высокой ёмкости проверки рассматриваются 60F или 70G.
Какова реальная ёмкость защиты от угроз у FortiGate 40F?
В официальном техническом описании есть три отдельных показателя, которые часто путают: пропускная способность IPS — 1 Гбит/с, NGFW — 800 Мбит/с (межсетевой экран + IPS + контроль приложений) и Threat Protection — 600 Мбит/с (дополнительно включена защита от вредоносного ПО). При полном профиле защиты с антивирусом следует ориентироваться на 600 Мбит/с; цифра 800 Мбит/с относится не к Threat Protection, а к NGFW.
В чём разница между 40F-3G4G и стандартным 40F?
40F располагает только проводным WAN. В 40F-3G4G есть встроенный модуль WWAN 3G/4G/LTE, 2 слота nano-SIM и 3 внешних антенных разъёма SMA; для сотового подключения внешний USB-донгл не нужен. Отличается и энергопотребление: у стандартной модели в среднем 7,74 Вт, у модели 3G4G — 15,8 Вт.
Есть ли у FortiGate 40F модель с PoE или Wi-Fi?
Нет. Официальное техническое описание указывает для 40F и 40F-3G4G количество портов PoE/+ равным 0 и количество беспроводных интерфейсов равным 0; в списке для заказа значатся только артикулы FG-40F, FG-40F-HA, FG-40F-3G4G и FG-40F-3G4G-HA. Если требуется PoE, к порту FortiLink добавляется коммутатор FortiSwitch; если нужна встроенная точка беспроводного доступа, выбирается модель с беспроводным модулем, например FortiWiFi 70G, либо отдельная точка FortiAP.
Сколько точек FortiAP и коммутаторов FortiSwitch может обслуживать FortiGate 40F?
Согласно техническому описанию поддерживаются максимум 16 точек FortiAP (8 из них в туннельном режиме) и 8 коммутаторов FortiSwitch. Для одноэтажного небольшого офиса этого достаточно. Если нужен более обширный уровень доступа, следует рассмотреть 60F (64 FortiAP / 24 FortiSwitch) или 70G (96 FortiAP / 24 FortiSwitch).
Можно ли использовать SSL-VPN на FortiGate 40F?
В таблице характеристик для 40F указана пропускная способность SSL-VPN 490 Мбит/с, однако прикреплённая к этой строке сноска № 6 обесценивает эту цифру: начиная с FortiOS 7.6.0 SSL-VPN не поддерживается. На практике это означает, что на новом 40F с актуальной версией удалённые пользователи будут подключаться через клиент IPsec или ZTNA. Микроофисам, которые всё ещё используют SSL-VPN на 7.4, мы рекомендуем не дожидаться обновления, а перевести клиентские профили на IPsec и выполнить переход за один раз.
Теряет ли 40F в производительности из-за отсутствия вентилятора?
Нет. Все опубликованные значения изначально измерены на безвентиляторном оборудовании; пассивное охлаждение — это не ограничение, а проектное решение. В устройстве нет движущихся частей вроде вентилятора или диска, уровень шума составляет 0 дБА. Fortinet отмечает, что такой форм-фактор улучшает среднюю наработку на отказ; однако численное значение MTBF в техническом описании не публикуется, поэтому это преимущество следует оценивать качественно.
Сколько виртуальных межсетевых экранов (VDOM) можно создать?
FortiGate 40F поддерживает 10 VDOM по умолчанию и как максимум. Для малого предприятия этого числа достаточно, чтобы изолировать друг от друга управляющий, гостевой, производственный и POS-трафик. В сценариях, где требуется больше зон изоляции, рассматриваются старшие модели.
Можно ли развернуть FortiGate 40F без выезда инженера на площадку?
Да. Ввод в эксплуатацию без участия инженера поддерживается и на 40F: как только устройство на площадке выходит в интернет, оно регистрируется по серийному номеру в облачном уровне управления и само загружает подготовленную для него шаблонную конфигурацию. Для микроплощадок это на практике означает: отправить коробку курьером, а на месте только подключить кабель. Поскольку критично, чтобы шаблон (набор политик, описания IPsec-туннелей, правила ZTNA) был выстроен правильно заранее, первый шаблон мы готовим вместе с сертифицированным инженером.
Как устроена модель лицензирования и поддержки?
Стоимость устройства оплачивается один раз; регулярная часть — это договор поддержки FortiCare и сервисы безопасности FortiGuard на базе ИИ. Когда подписка заканчивается, 40F продолжает выполнять функции межсетевого экрана, NAT и VPN, но сигнатуры IPS, антивируса и веб-фильтрации перестают обновляться — именно этот пробел мы чаще всего встречаем в микроофисных внедрениях. Поскольку для настольных моделей можно начинать с уровня FortiCare Essentials, выбор пакета для 40F гибко подстраивается под бюджет; подходящую вашей организации схему и предложение мы можем подготовить через страницу контактов.

FortiGate 40F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp