Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 60F

Настольный NGFW с 10 портами и пропускной способностью IPv4-межсетевого экрана 10 Гбит/с для небольших офисов и филиалов на 10–30 пользователей.

Краткий ответ

FortiGate 60F с 10 портами GE RJ45, пропускной способностью IPv4-межсетевого экрана 10 Гбит/с и 700 Мбит/с в режиме Threat Protection позиционируется для небольших офисов и филиалов на 10–30 пользователей. Модель работает на ASIC SoC4 и обеспечивает 630 Мбит/с SSL Inspection, 6,5 Гбит/с IPsec VPN, встроенные SD-WAN и ZTNA. Вариант FG-61F с SSD на 128 ГБ хранит логи локально.

FortiGate 60F — настольная модель FortiGate серии F для сегмента небольших офисов и филиалов. Согласно официальному техническому описанию, на UDP-пакетах 1518/512/64 байта она обеспечивает пропускную способность IPv4-межсетевого экрана 10 / 10 / 6 Гбит/с, 1,4 Гбит/с в режиме IPS, 1 Гбит/с в режиме NGFW и 700 Мбит/с в режиме Threat Protection; устройство несёт в общей сложности 10 портов GE RJ45 и в безвентиляторном настольном форм-факторе работает с уровнем шума 0 дБА (FortiGate 60F Series Data Sheet, 2026).

Для организаций какого масштаба подходит FortiGate 60F?

Отличительная черта FortiGate 60F — не столько сырая скорость, сколько плотность портов и ёмкость уровня доступа. Согласно техническому описанию, на устройстве есть 2 порта GE RJ45 WAN, 1 порт DMZ, 5 внутренних портов и 2 порта FortiLink — всего 10 портов Gigabit Ethernet. Та же страница допускает управление максимум 64 точками FortiAP (32 из них в туннельном режиме) и 24 коммутаторами FortiSwitch; это значит, что одно устройство способно собрать весь проводной и беспроводной уровень доступа небольшого офиса под единым механизмом политик. Лимиты в 700 000 одновременных TCP-сессий, 35 000 новых сессий в секунду и 2 000 политик межсетевого экрана — подходящий диапазон для головного офиса на 10–30 пользователей или филиала среднего размера.

В Турции 60F широко применяется в отделениях банков и финансовых организаций, розничных магазинах, аудиторских и юридических бюро, а также в головных офисах малых предприятий. Общая задача этих организаций — обеспечить аудиторский след сети, обрабатывающей персональные данные, силами одного настольного устройства: 60F передаёт записи о трафике и угрозах в FortiAnalyzer или FortiAnalyzer Cloud и тем самым закрывает обязанности по журналированию доступа и хранению в рамках KVKK (закон Турции о защите персональных данных), а в отделениях, работающих с карточными данными, требуемое стандартом PCI-DSS разделение сегментов выстраивается с помощью 10 VDOM и структуры VLAN. Вариант FG-61F несёт внутренний SSD на 128 ГБ и потому даёт ограниченное пространство для локальных логов и отчётности.

ASIC SoC4 и аппаратное ускорение: 60F работает на архитектуре «система на кристалле» SoC4, разработанной Fortinet для настольных моделей. Трафик межсетевого экрана и IPsec VPN обрабатывается не центральным процессором, а этим специализированным аппаратным блоком; CPU остаётся для задач управления и того исключительного трафика, который нельзя ускорить. Результат виден в цифрах технического описания: скорость обработки 9 млн пакетов/с и задержка межсетевого экрана 3,3 мкс, с которыми универсальная платформа x86 такого же размера справлялась бы с трудом, — прямое следствие подхода с ASIC. При этом проверка шифрованного трафика (SSL Inspection, 630 Мбит/с), как и на любом FortiGate, остаётся самой ресурсоёмкой операцией и является определяющим показателем при выборе модели.

Какие возможности SD-WAN и ZTNA есть у FortiGate 60F?

60F — одна из настольных моделей FortiGate с двумя отдельными Ethernet-портами WAN, и SD-WAN для неё не требует дополнительной лицензии. На этих двух каналах можно построить активно-активную балансировку нагрузки или схему «основной/резервный»; механизм распознавания приложений переносит SaaS-трафик (например, Office 365, Teams, Zoom) на тот канал, который в данный момент здоровее по измерениям качества линии. Такая схема позволяет сократить дорогую ёмкость выделенных линий и заменить её несколькими экономичными интернет-каналами. В филиалах с низким качеством связи можно включить механизмы улучшения FortiOS (упреждающая коррекция ошибок и дублирование пакетов); величина выигрыша зависит от реального профиля потерь на линии, поэтому мы рекомендуем провести измерения до включения.

Удалённый доступ через ZTNA: встроенный в 60F шлюз ZTNA Application Gateway заменяет классический VPN удалённого доступа. При традиционном подходе пользователь после аутентификации попадает в сеть; в ZTNA при каждом сеансе совместно оцениваются личность пользователя, состояние устройства и целевое приложение, и пользователь видит только то приложение, на которое у него есть права. Эта модель минимальных привилегий напрямую совпадает с ожиданиями KVKK по ограничению доступа и ведению записей. Есть важное замечание по версиям: хотя техническое описание указывает для 60F пропускную способность SSL-VPN 900 Мбит/с, сноска на той же странице отмечает, что начиная с FortiOS 7.6.0 SSL-VPN не поддерживается; поэтому новые внедрения следует планировать на базе IPsec VPN или ZTNA.

В чём реальная разница между FortiGate 60F и 70G?

Эти две модели часто сравнивают грубой фразой вроде «70G вдвое быстрее»; официальные технические описания такой разницы не подтверждают. Пропускная способность межсетевого экрана на больших пакетах у обеих моделей составляет 10 Гбит/с. Реальная разница в трёх местах: производительность на малых пакетах (6 Гбит/с против 10 Гбит/с на UDP 64 байта), ёмкость сессий (700 000 против 1,4 млн) и проверяемый трафик (SSL Inspection 630 Мбит/с против 1,4 Гбит/с). В таблице ниже подтверждённые значения трёх моделей начального уровня приведены рядом:

Показатель (официальное техническое описание)FortiGate 40FFortiGate 60FFortiGate 70G
Пропускная способность IPv4 Firewall (UDP 1518 байт)5 Гбит/с10 Гбит/с10 Гбит/с
Пропускная способность IPv4 Firewall (UDP 64 байта)5 Гбит/с6 Гбит/с10 Гбит/с
Пропускная способность межсетевого экрана (пакетов в секунду)7,5 млн пак./с9 млн пак./с15 млн пак./с
Пропускная способность IPS1 Гбит/с1,4 Гбит/с2,5 Гбит/с
Пропускная способность NGFW800 Мбит/с1 Гбит/с1,5 Гбит/с
Пропускная способность Threat Protection600 Мбит/с700 Мбит/с1,3 Гбит/с
Пропускная способность SSL Inspection310 Мбит/с630 Мбит/с1,4 Гбит/с
Пропускная способность IPsec VPN (512 байт)4,4 Гбит/с6,5 Гбит/с7,1 Гбит/с
Одновременные сессии (TCP)700 000700 0001,4 млн
Новых сессий в секунду (TCP)35 00035 000100 000
Макс. число FortiAP (всего / туннельных)16 / 864 / 3296 / 48
Энергопотребление (среднее)7,74 Вт10,17 Вт12,3 Вт

Правило выбора упрощается: если вы собираетесь проверять шифрованный трафик от начала до конца или у вас профиль с высокой скоростью установления сессий, правильным выбором будет FortiGate 70G. Если речь идёт об одной площадке на 5–10 пользователей, можно начать с FortiGate 40F. Полный список моделей и логику позиционирования смотрите на странице продукта FortiGate, а весь портфель Fortinet — на странице решений Fortinet.

С какой версией FortiOS следует эксплуатировать FortiGate 60F?

Для стандартной основной или промежуточной версии FortiOS Fortinet предоставляет 36 месяцев инженерной поддержки с момента общедоступного выпуска, а затем 18 месяцев поддержки в режиме «Must Fix»; для версий Long-Term Supported этот срок вместе с 18-месячным этапом Urgent Fix увеличивается в сумме до 72 месяцев, а доступ к LTS требует договора FortiCare Elite (Fortinet Product Life Cycle, 2026). Этот календарь объявляется по каждой версии отдельно и время от времени пересматривается Fortinet; поэтому вместо фиксированной даты окончания мы в каждом проекте на 60F перед покупкой вместе сверяем актуальную запись по нужной версии. Решение о версии на 60F определяют два конкретных ограничения. Первое — SSL-VPN: хотя техническое описание указывает пропускную способность SSL-VPN 900 Мбит/с, сноска № 6 на той же странице говорит, что эта функция не поддерживается начиная с FortiOS 7.6.0; организациям, которые всё ещё обеспечивают удалённый доступ через SSL-VPN, перед обновлением нужно составить план миграции на IPsec или ZTNA. Второе относится к подпискам: сноска № 1 к таблице сервисов того же технического описания указывает, что сервисы Content Disarm and Reconstruct, Video Filtering и Inline CASB недоступны на сериях 40F/60F начиная с FortiOS 7.4.4. В той же сноске 70G не упоминается; если эти три сервиса входят в ваши требования по соответствию, обсуждать нужно не смену версии, а смену оборудования. В Sora Yazılım при каждом внедрении 60F мы вместе определяем версию исходя из календаря поддержки, набора активных функций и окна обновлений организации.

Как авторизованный канальный партнёр Fortinet мы поможем с выбором правильного варианта модели FortiGate 60F, пакета подписок FortiGuard, планом миграции с имеющегося оборудования и внедрением. Чтобы получить конфигурацию и коммерческое предложение под вашу задачу, свяжитесь с нами через страницу контактов.

  • Пропускная способность IPv4 Firewall 10 / 10 / 6 Гбит/с
  • 700 Мбит/с Threat Protection, 630 Мбит/с SSL Inspection
  • 10 портов GE RJ45 (2 WAN + 1 DMZ + 5 внутренних + 2 FortiLink)
  • Управление 64 точками FortiAP и 24 коммутаторами FortiSwitch
  • ASIC SoC4, безвентиляторное исполнение 0 дБА, в среднем 10,17 Вт
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность IPv4 Firewall 10 / 10 / 6 Гбит/с (UDP 1518 / 512 / 64 байта)
  • 700 Мбит/с Threat Protection и 1 Гбит/с NGFW
  • Пропускная способность IPS 1,4 Гбит/с (Enterprise Mix, журналирование включено)
  • Пропускная способность SSL Inspection 630 Мбит/с, 55 000 одновременных SSL-сессий
  • Пропускная способность IPsec VPN 6,5 Гбит/с (AES256-SHA256, 512 байт)
  • 10 портов GE RJ45: 2 WAN + 1 DMZ + 5 внутренних + 2 FortiLink
  • Аппаратное ускорение межсетевого экрана и VPN на ASIC SoC4, обработка 9 млн пакетов/с
  • Встроенный SD-WAN без дополнительной лицензии: маршрутизация с учётом приложений по двум каналам WAN
  • Удалённый доступ с минимальными привилегиями через ZTNA Application Gateway
  • Централизованное управление 24 коммутаторами FortiSwitch и 64 точками FortiAP (32 туннельных) через FortiLink
  • Терминирование беспроводного уровня доступа с пропускной способностью CAPWAP 8 Гбит/с
  • Локальное пространство для логов на внутреннем SSD 128 ГБ в варианте FG-61F
  • Передача логов в FortiAnalyzer / FortiAnalyzer Cloud и отчётность по соответствию
  • Многоточечный ввод в эксплуатацию без участия инженера через FortiManager и FortiZTP
Тех. сводка

Технические данные

Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
10 / 10 / 6 Гбит/с
Пропускная способность межсетевого экрана (пакетов в секунду)
9 млн пакетов/с
Задержка межсетевого экрана (UDP 64 байта)
3,3 мкс
Пропускная способность IPS
1,4 Гбит/с
Пропускная способность NGFW
1 Гбит/с
Пропускная способность Threat Protection
700 Мбит/с
Пропускная способность SSL Inspection (IPS, средний HTTPS)
630 Мбит/с
SSL Inspection: CPS / одновременных сессий
400 / 55 000
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
6,5 Гбит/с
Пропускная способность Application Control (HTTP 64K)
1,8 Гбит/с
Пропускная способность CAPWAP (HTTP 64K)
8 Гбит/с
Одновременные сессии (TCP)
700 000
Новых сессий в секунду (TCP)
35 000
Политики межсетевого экрана
2 000
Состав интерфейсов
2x GE RJ45 WAN, 1x GE RJ45 DMZ, 5x GE RJ45 внутренних, 2x GE RJ45 FortiLink (всего 10x GE RJ45), 1x USB, 1x консольный
Максимум FortiAP / FortiSwitch
64 (32 туннельных) / 24
Виртуальные домены VDOM (по умолчанию / максимум)
10 / 10
Форм-фактор
Настольный, безвентиляторный — 38,5 x 216 x 160 мм, 1,01 кг, 0 дБА
Энергопотребление (среднее / максимальное)
10,17 Вт / 12,43 Вт (FG-61F: 17,2 Вт / 18,7 Вт)
Сценарии

В каком масштабе выбирают эту модель?

Малый и средний бизнес

Головной офис на 20 человек

Выход в интернет, site-to-site IPsec VPN в облачную среду и удалённый доступ на базе ZTNA собираются на одном FortiGate 60F. Подключённый к портам FortiLink коммутатор FortiSwitch включает в тот же механизм политик и проводной уровень доступа.

Финансы

Отделение банка или финансовой организации

Между 60F в отделении и старшей моделью FortiGate в головном офисе поднимается IPsec-туннель. Сегмент, обрабатывающий карточные данные, удерживается в отдельных VLAN и VDOM; все логи трафика передаются в FortiAnalyzer, формируя аудиторские записи для PCI-DSS и KVKK (закон Турции о защите персональных данных).

Розничная торговля

SD-WAN сети магазинов с множеством филиалов

В каждом магазине два экономичных интернет-канала объединяются на двух портах WAN устройства 60F; маршрутизация с учётом приложений переносит кассовые и складские приложения на самый стабильный канал. Новые магазины открываются через FortiZTP без выезда инженера.

Профессиональные услуги

Аудиторское или юридическое бюро

В бюро, работающем с чувствительными данными клиентов, 60F разделяет сети сотрудников и гостей по разным VLAN; профили веб-фильтрации и антивируса остаются включёнными. В бюро, которым нужны локальные логи, выбирают вариант FG-61F с SSD на 128 ГБ.

Образование

Кампус частной школы или детского сада

Ёмкость 60F в 64 точки FortiAP позволяет управлять беспроводной инфраструктурой нескольких этажей с одного устройства. SSID для учеников, преподавателей и гостей удерживаются в разных сегментах; веб-фильтрация блокирует неприемлемый контент.

Для кого подходит?

Небольшие и головные офисы на 10–30 пользователей, отделения банков и финансовых организаций, розничные магазины, аудиторские и юридические бюро, небольшие клиники, частные школы и детские сады, а также конечные точки SD-WAN многофилиальных сетей.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Какова реальная ёмкость защиты от угроз у FortiGate 60F?
Официальное техническое описание даёт три отдельных показателя, которые часто путают: пропускная способность IPS — 1,4 Гбит/с, NGFW — 1 Гбит/с (межсетевой экран + IPS + контроль приложений) и Threat Protection — 700 Мбит/с (дополнительно включена защита от вредоносного ПО). При полном профиле защиты с антивирусом следует ориентироваться на 700 Мбит/с; цифра 1,4 Гбит/с относится не к Threat Protection, а к IPS.
Стоит ли брать 70G вместо FortiGate 60F?
Поскольку пропускная способность межсетевого экрана на больших пакетах у обеих моделей составляет 10 Гбит/с, утверждение «70G вдвое быстрее» неверно. Реальные различия таковы: на UDP 64 байта 6 Гбит/с против 10 Гбит/с, по одновременным сессиям 700 000 против 1,4 млн, по новым сессиям в секунду 35 000 против 100 000 и по SSL Inspection 630 Мбит/с против 1,4 Гбит/с. Если вы собираетесь полностью проверять шифрованный трафик или у вас профиль с высокой скоростью установления сессий, мы рекомендуем 70G.
Сколько точек FortiAP и коммутаторов FortiSwitch может обслуживать 60F?
Согласно техническому описанию — максимум 64 точки FortiAP (32 из них в туннельном режиме) и 24 коммутатора FortiSwitch. Пропускная способность CAPWAP составляет 8 Гбит/с. Этой ёмкости хватает, чтобы управлять беспроводной инфраструктурой многоэтажного небольшого офиса или школьного кампуса с одного устройства; для более крупных уровней доступа рассматриваются 70G (96 FortiAP) или старшие модели.
В чём разница между FortiGate 60F и FG-61F?
Показатели производительности одинаковы. Единственное отличие — накопитель: FG-61F поставляется с внутренним SSD на 128 ГБ, у FG-60F внутреннего накопителя нет. SSD даёт ограниченное пространство для локальных логов и отчётности. Отличается и энергопотребление (61F: в среднем 17,2 Вт, 60F: 10,17 Вт). Для организаций, которым нужно длительное хранение логов, всё равно рекомендуется FortiAnalyzer.
Можно ли использовать SSL-VPN на FortiGate 60F?
Техническое описание указывает пропускную способность SSL-VPN 900 Мбит/с, однако сноска на той же странице однозначна: начиная с FortiOS 7.6.0 SSL-VPN не поддерживается. В новых системах, разворачиваемых на актуальных версиях, удалённый доступ нужно планировать на базе IPsec VPN или ZTNA. Организациям, которые всё ещё используют SSL-VPN, мы рекомендуем составить план миграции до обновления.
На каком ASIC работает 60F?
Официальное техническое описание указывает для 60F архитектуру SoC4 (system-on-a-chip). Трафик межсетевого экрана и IPsec VPN обрабатывается не центральным процессором, а этим специализированным аппаратным блоком; CPU остаётся для управления и исключительного трафика. Измеримый результат этого — скорость обработки 9 млн пакетов/с и задержка межсетевого экрана 3,3 мкс из технического описания.
Нужна ли отдельная лицензия для SD-WAN?
Нет. SD-WAN — встроенная возможность FortiOS, отдельная лицензия SD-WAN не требуется. Два Ethernet-порта WAN устройства 60F могут работать активно-активно или по схеме «основной/резервный»; маршрутизация с учётом приложений переносит SaaS-трафик на наиболее подходящий канал по измеренным задержке, потерям и джиттеру. Если нужна централизованная оркестрация, подключается FortiManager.
Сколько виртуальных межсетевых экранов (VDOM) можно создать?
FortiGate 60F поддерживает 10 VDOM по умолчанию и как максимум. Для масштаба небольшого офиса этого достаточно, чтобы изолировать друг от друга корпоративный, гостевой, POS- и управляющий трафик. В сценариях, где требуется больше зон изоляции, рассматриваются стоечные модели 1U.
Можно ли развернуть 60F без выезда инженера на площадку?
Да. В многофилиальных сетях это стандартный метод: в центре готовится шаблонный набор политик, а отправленный в филиал 60F в момент подключения к интернету загружает свою конфигурацию с уровня централизованного управления, и филиал можно вывести в продуктив в тот же день. Особенности конкретного филиала (план VLAN, приоритеты WAN, правила для касс и принтеров) задаются переменными шаблона; благодаря двум портам FortiLink устройства 60F в тот же процесс ввода в эксплуатацию включаются и коммутаторы уровня доступа. В розничных и сервисных сетях, где важна скорость открытия точек, мы выстраиваем этот процесс и передаём его заказчику.
Как устроена модель лицензирования и поддержки?
Оборудование приобретается однократно; к нему добавляются поддержка FortiCare и подписки безопасности FortiGuard на базе ИИ. Без подписок устройство продолжает работать как межсетевой экран, но не получает обновления сигнатур IPS, антивируса и веб-фильтрации. Для площадок, чувствительных к простою, — филиалов, контакт-центров, медицинских учреждений — выбирают пакеты FortiCare с более высоким уровнем сервиса. Чтобы подобрать подходящий вашей организации пакет и получить предложение, свяжитесь с нами.

FortiGate 60F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp