FortiGate 60F — настольная модель FortiGate серии F для сегмента небольших офисов и филиалов. Согласно официальному техническому описанию, на UDP-пакетах 1518/512/64 байта она обеспечивает пропускную способность IPv4-межсетевого экрана 10 / 10 / 6 Гбит/с, 1,4 Гбит/с в режиме IPS, 1 Гбит/с в режиме NGFW и 700 Мбит/с в режиме Threat Protection; устройство несёт в общей сложности 10 портов GE RJ45 и в безвентиляторном настольном форм-факторе работает с уровнем шума 0 дБА (FortiGate 60F Series Data Sheet, 2026).
Для организаций какого масштаба подходит FortiGate 60F?
Отличительная черта FortiGate 60F — не столько сырая скорость, сколько плотность портов и ёмкость уровня доступа. Согласно техническому описанию, на устройстве есть 2 порта GE RJ45 WAN, 1 порт DMZ, 5 внутренних портов и 2 порта FortiLink — всего 10 портов Gigabit Ethernet. Та же страница допускает управление максимум 64 точками FortiAP (32 из них в туннельном режиме) и 24 коммутаторами FortiSwitch; это значит, что одно устройство способно собрать весь проводной и беспроводной уровень доступа небольшого офиса под единым механизмом политик. Лимиты в 700 000 одновременных TCP-сессий, 35 000 новых сессий в секунду и 2 000 политик межсетевого экрана — подходящий диапазон для головного офиса на 10–30 пользователей или филиала среднего размера.
В Турции 60F широко применяется в отделениях банков и финансовых организаций, розничных магазинах, аудиторских и юридических бюро, а также в головных офисах малых предприятий. Общая задача этих организаций — обеспечить аудиторский след сети, обрабатывающей персональные данные, силами одного настольного устройства: 60F передаёт записи о трафике и угрозах в FortiAnalyzer или FortiAnalyzer Cloud и тем самым закрывает обязанности по журналированию доступа и хранению в рамках KVKK (закон Турции о защите персональных данных), а в отделениях, работающих с карточными данными, требуемое стандартом PCI-DSS разделение сегментов выстраивается с помощью 10 VDOM и структуры VLAN. Вариант FG-61F несёт внутренний SSD на 128 ГБ и потому даёт ограниченное пространство для локальных логов и отчётности.
ASIC SoC4 и аппаратное ускорение: 60F работает на архитектуре «система на кристалле» SoC4, разработанной Fortinet для настольных моделей. Трафик межсетевого экрана и IPsec VPN обрабатывается не центральным процессором, а этим специализированным аппаратным блоком; CPU остаётся для задач управления и того исключительного трафика, который нельзя ускорить. Результат виден в цифрах технического описания: скорость обработки 9 млн пакетов/с и задержка межсетевого экрана 3,3 мкс, с которыми универсальная платформа x86 такого же размера справлялась бы с трудом, — прямое следствие подхода с ASIC. При этом проверка шифрованного трафика (SSL Inspection, 630 Мбит/с), как и на любом FortiGate, остаётся самой ресурсоёмкой операцией и является определяющим показателем при выборе модели.
Какие возможности SD-WAN и ZTNA есть у FortiGate 60F?
60F — одна из настольных моделей FortiGate с двумя отдельными Ethernet-портами WAN, и SD-WAN для неё не требует дополнительной лицензии. На этих двух каналах можно построить активно-активную балансировку нагрузки или схему «основной/резервный»; механизм распознавания приложений переносит SaaS-трафик (например, Office 365, Teams, Zoom) на тот канал, который в данный момент здоровее по измерениям качества линии. Такая схема позволяет сократить дорогую ёмкость выделенных линий и заменить её несколькими экономичными интернет-каналами. В филиалах с низким качеством связи можно включить механизмы улучшения FortiOS (упреждающая коррекция ошибок и дублирование пакетов); величина выигрыша зависит от реального профиля потерь на линии, поэтому мы рекомендуем провести измерения до включения.
Удалённый доступ через ZTNA: встроенный в 60F шлюз ZTNA Application Gateway заменяет классический VPN удалённого доступа. При традиционном подходе пользователь после аутентификации попадает в сеть; в ZTNA при каждом сеансе совместно оцениваются личность пользователя, состояние устройства и целевое приложение, и пользователь видит только то приложение, на которое у него есть права. Эта модель минимальных привилегий напрямую совпадает с ожиданиями KVKK по ограничению доступа и ведению записей. Есть важное замечание по версиям: хотя техническое описание указывает для 60F пропускную способность SSL-VPN 900 Мбит/с, сноска на той же странице отмечает, что начиная с FortiOS 7.6.0 SSL-VPN не поддерживается; поэтому новые внедрения следует планировать на базе IPsec VPN или ZTNA.
В чём реальная разница между FortiGate 60F и 70G?
Эти две модели часто сравнивают грубой фразой вроде «70G вдвое быстрее»; официальные технические описания такой разницы не подтверждают. Пропускная способность межсетевого экрана на больших пакетах у обеих моделей составляет 10 Гбит/с. Реальная разница в трёх местах: производительность на малых пакетах (6 Гбит/с против 10 Гбит/с на UDP 64 байта), ёмкость сессий (700 000 против 1,4 млн) и проверяемый трафик (SSL Inspection 630 Мбит/с против 1,4 Гбит/с). В таблице ниже подтверждённые значения трёх моделей начального уровня приведены рядом:
| Показатель (официальное техническое описание) | FortiGate 40F | FortiGate 60F | FortiGate 70G |
|---|
| Пропускная способность IPv4 Firewall (UDP 1518 байт) | 5 Гбит/с | 10 Гбит/с | 10 Гбит/с |
| Пропускная способность IPv4 Firewall (UDP 64 байта) | 5 Гбит/с | 6 Гбит/с | 10 Гбит/с |
| Пропускная способность межсетевого экрана (пакетов в секунду) | 7,5 млн пак./с | 9 млн пак./с | 15 млн пак./с |
| Пропускная способность IPS | 1 Гбит/с | 1,4 Гбит/с | 2,5 Гбит/с |
| Пропускная способность NGFW | 800 Мбит/с | 1 Гбит/с | 1,5 Гбит/с |
| Пропускная способность Threat Protection | 600 Мбит/с | 700 Мбит/с | 1,3 Гбит/с |
| Пропускная способность SSL Inspection | 310 Мбит/с | 630 Мбит/с | 1,4 Гбит/с |
| Пропускная способность IPsec VPN (512 байт) | 4,4 Гбит/с | 6,5 Гбит/с | 7,1 Гбит/с |
| Одновременные сессии (TCP) | 700 000 | 700 000 | 1,4 млн |
| Новых сессий в секунду (TCP) | 35 000 | 35 000 | 100 000 |
| Макс. число FortiAP (всего / туннельных) | 16 / 8 | 64 / 32 | 96 / 48 |
| Энергопотребление (среднее) | 7,74 Вт | 10,17 Вт | 12,3 Вт |
Правило выбора упрощается: если вы собираетесь проверять шифрованный трафик от начала до конца или у вас профиль с высокой скоростью установления сессий, правильным выбором будет FortiGate 70G. Если речь идёт об одной площадке на 5–10 пользователей, можно начать с FortiGate 40F. Полный список моделей и логику позиционирования смотрите на странице продукта FortiGate, а весь портфель Fortinet — на странице решений Fortinet.
С какой версией FortiOS следует эксплуатировать FortiGate 60F?
Для стандартной основной или промежуточной версии FortiOS Fortinet предоставляет 36 месяцев инженерной поддержки с момента общедоступного выпуска, а затем 18 месяцев поддержки в режиме «Must Fix»; для версий Long-Term Supported этот срок вместе с 18-месячным этапом Urgent Fix увеличивается в сумме до 72 месяцев, а доступ к LTS требует договора FortiCare Elite (Fortinet Product Life Cycle, 2026). Этот календарь объявляется по каждой версии отдельно и время от времени пересматривается Fortinet; поэтому вместо фиксированной даты окончания мы в каждом проекте на 60F перед покупкой вместе сверяем актуальную запись по нужной версии. Решение о версии на 60F определяют два конкретных ограничения. Первое — SSL-VPN: хотя техническое описание указывает пропускную способность SSL-VPN 900 Мбит/с, сноска № 6 на той же странице говорит, что эта функция не поддерживается начиная с FortiOS 7.6.0; организациям, которые всё ещё обеспечивают удалённый доступ через SSL-VPN, перед обновлением нужно составить план миграции на IPsec или ZTNA. Второе относится к подпискам: сноска № 1 к таблице сервисов того же технического описания указывает, что сервисы Content Disarm and Reconstruct, Video Filtering и Inline CASB недоступны на сериях 40F/60F начиная с FortiOS 7.4.4. В той же сноске 70G не упоминается; если эти три сервиса входят в ваши требования по соответствию, обсуждать нужно не смену версии, а смену оборудования. В Sora Yazılım при каждом внедрении 60F мы вместе определяем версию исходя из календаря поддержки, набора активных функций и окна обновлений организации.
Как авторизованный канальный партнёр Fortinet мы поможем с выбором правильного варианта модели FortiGate 60F, пакета подписок FortiGuard, планом миграции с имеющегося оборудования и внедрением. Чтобы получить конфигурацию и коммерческое предложение под вашу задачу, свяжитесь с нами через страницу контактов.
Тех. сводкаТехнические данные
- Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
- 10 / 10 / 6 Гбит/с
- Пропускная способность межсетевого экрана (пакетов в секунду)
- 9 млн пакетов/с
- Задержка межсетевого экрана (UDP 64 байта)
- 3,3 мкс
- Пропускная способность IPS
- 1,4 Гбит/с
- Пропускная способность NGFW
- 1 Гбит/с
- Пропускная способность Threat Protection
- 700 Мбит/с
- Пропускная способность SSL Inspection (IPS, средний HTTPS)
- 630 Мбит/с
- SSL Inspection: CPS / одновременных сессий
- 400 / 55 000
- Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
- 6,5 Гбит/с
- Пропускная способность Application Control (HTTP 64K)
- 1,8 Гбит/с
- Пропускная способность CAPWAP (HTTP 64K)
- 8 Гбит/с
- Одновременные сессии (TCP)
- 700 000
- Новых сессий в секунду (TCP)
- 35 000
- Политики межсетевого экрана
- 2 000
- Состав интерфейсов
- 2x GE RJ45 WAN, 1x GE RJ45 DMZ, 5x GE RJ45 внутренних, 2x GE RJ45 FortiLink (всего 10x GE RJ45), 1x USB, 1x консольный
- Максимум FortiAP / FortiSwitch
- 64 (32 туннельных) / 24
- Виртуальные домены VDOM (по умолчанию / максимум)
- 10 / 10
- Форм-фактор
- Настольный, безвентиляторный — 38,5 x 216 x 160 мм, 1,01 кг, 0 дБА
- Энергопотребление (среднее / максимальное)
- 10,17 Вт / 12,43 Вт (FG-61F: 17,2 Вт / 18,7 Вт)