FortiGate 70G — одна из актуальных настольных моделей NGFW Fortinet серии G, позиционируемая для филиалов на 20–50 пользователей и многоточечных сетей, переходящих на SD-WAN. Согласно официальному техническому описанию, на UDP-пакетах всех размеров — 1518/512/64 байта — она даёт пропускную способность IPv4-межсетевого экрана 10 Гбит/с, то есть обладает симметричным профилем производительности, который не падает с уменьшением размера пакета; к этому добавляются 2,5 Гбит/с IPS, 1,3 Гбит/с Threat Protection и 1,4 Гбит/с SSL Inspection (FortiGate FortiWiFi 70G Series Data Sheet, 2026). Актуальное руководство Fortinet по заказу NGFW в разделе самых новых моделей каждой серии перечисляет 30G, 50G, 70G, 90G, 120G и 200G; 40F и 60F в этой таблице отсутствуют (Fortinet NGFW/Perimeter Firewalls Ordering Guide, PFW-OG-R28, 2026). Именно на этом основано наше позиционирование 70G как модели для обновления парка 60F.
Для организаций какого масштаба подходит FortiGate 70G?
В высшую лигу 70G выводит не сырая полоса пропускания, а ёмкость по сессиям и обработке пакетов. Устройство поддерживает 1,4 млн одновременных TCP-сессий и 100 000 новых сессий в секунду; при скорости обработки 15 млн пакетов/с задержка межсетевого экрана на UDP 64 байта составляет 2,46 мкс. Этот профиль критичен для филиалов, где работают приложения, устанавливающие множество короткоживущих соединений (POS-терминалы, IoT-датчики, интенсивный API-трафик, насыщенные гостевые сети). Лимит политик межсетевого экрана составляет 5 000; в филиалах с детально проработанной сегментацией это даёт комфортный запас. На уровне доступа с одного устройства можно управлять максимум 96 точками FortiAP (48 из них в туннельном режиме) и 24 коммутаторами FortiSwitch.
ASIC SP5 Secure SD-WAN: семейство 70G построено на SP5 — специализированной интегральной схеме Fortinet, ориентированной на SD-WAN. По описанию из технического документа, SP5 объединяет процессор на архитектуре RISC с контентными и сетевыми процессорами Fortinet; он аппаратно ускоряет распознавание приложений и маршрутизацию, IPsec VPN и глубокую проверку SSL, а также включает в ту же зону ускорения подключение уровня доступа (FortiSwitch и FortiAP). Fortinet отмечает, что такая конструкция даёт более высокую производительность при меньшей стоимости и энергопотреблении по сравнению с традиционными CPU; поскольку в техническом описании не публикуется численный множитель (вроде «на 30 % меньше энергии» или «в 3 раза выше IPS»), величину преимущества следует оценивать по измеренным значениям. А измеренное значение таково: стандартный FG-70G потребляет в среднем всего 12,3 Вт и при этом способен проверять SSL на скорости 1,4 Гбит/с.
В части аппаратной безопасности серия 70G несёт два компонента, которых нет в 40F и 60F: Trusted Platform Module (TPM), который создаёт, хранит и проверяет криптографические ключи, и физический аппаратный переключатель подписанной прошивки (signed firmware hardware switch), разрешающий установку только проверенного ПО FortiOS. В магазинах, полевых офисах и удалённых филиалах, где физический доступ контролируется не полностью, эти две особенности дают ощутимую разницу. Кроме того, серия имеет независимо верифицированную Экологическую декларацию продукции (EPD) в рамках ISO 14025 Type III — документ, который организации, ведущие отчётность по устойчивому развитию, могут приложить к закупочному досье.
Насколько FortiGate 70G в действительности быстрее FortiGate 60F?
Часто повторяемые на рынке формулировки «70G вдвое быстрее 60F» и «в 5 раз выше производительность SSL» не согласуются с официальными техническими описаниями. Пропускная способность межсетевого экрана на больших пакетах у обеих моделей составляет 10 Гбит/с; разница в SSL Inspection — с 630 Мбит/с до 1,4 Гбит/с, то есть примерно в 2,2 раза. Реальный выигрыш сосредоточен в производительности на малых пакетах, ёмкости по сессиям и проверяемом трафике. В таблице ниже 70G сравнивается и со своим предшественником 60F, и с 80F из того же сегмента:
| Показатель (официальное техническое описание) | FortiGate 60F | FortiGate 70G | FortiGate 80F |
|---|
| Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта) | 10 / 10 / 6 Гбит/с | 10 / 10 / 10 Гбит/с | 10 / 10 / 7 Гбит/с |
| Пропускная способность межсетевого экрана (пакетов в секунду) | 9 млн пак./с | 15 млн пак./с | 10,5 млн пак./с |
| Задержка межсетевого экрана (UDP 64 байта) | 3,3 мкс | 2,46 мкс | 3,23 мкс |
| Пропускная способность IPS | 1,4 Гбит/с | 2,5 Гбит/с | 1,4 Гбит/с |
| Пропускная способность NGFW | 1 Гбит/с | 1,5 Гбит/с | 1 Гбит/с |
| Пропускная способность Threat Protection | 700 Мбит/с | 1,3 Гбит/с | 900 Мбит/с |
| Пропускная способность SSL Inspection | 630 Мбит/с | 1,4 Гбит/с | 715 Мбит/с |
| Пропускная способность IPsec VPN (512 байт) | 6,5 Гбит/с | 7,1 Гбит/с | 6,5 Гбит/с |
| Одновременные сессии (TCP) | 700 000 | 1,4 млн | 1,5 млн |
| Новых сессий в секунду (TCP) | 35 000 | 100 000 | 45 000 |
| Политики межсетевого экрана | 2 000 | 5 000 | 5 000 |
| Макс. число FortiAP (всего / туннельных) | 64 / 32 | 96 / 48 | 96 / 48 |
| Бюджет мощности PoE | — | 60 Вт (70G-POE) | 96 Вт (80F-PoE) |
Таблица сводит выбор модели к одному чёткому вопросу. Если у вас в приоритете проверяемый трафик и скорость установления сессий, 70G заметно опережает 80F из того же сегмента: почти вдвое по SSL Inspection и более чем вдвое по новым сессиям в секунду. Если же нужны более высокий бюджет мощности PoE, чуть больше одновременных сессий или порты с разделяемой средой SFP, выбирают FortiGate 80F. Если для небольшой площадки достаточно 10 портов и меньшей ёмкости, FortiGate 60F по-прежнему остаётся рабочим выбором. Позиционирование всех моделей смотрите на странице продукта FortiGate.
Есть ли у FortiGate 70G варианты с PoE и Wi-Fi?
Да, серия включает четыре аппаратных варианта и их беспроводные аналоги. FG-70G несёт в общей сложности 10 портов GE RJ45: 2 порта WAN, 6 внутренних портов и 2 порта FortiLink. FG-70G-POE сохраняет то же общее число портов, но уменьшает количество внутренних до 2 и добавляет 4 порта GE RJ45 PoE/+; суммарный доступный бюджет мощности PoE составляет 60 Вт и позволяет запитать IP-телефоны, IP-камеры или одну точку FortiAP без отдельного коммутатора. FG-71G и FG-71G-POE добавляют к той же конструкции SSD на 64 ГБ. В беспроводной части распространено заблуждение: вариант со встроенным Wi-Fi у 70G есть. Артикулы FortiWiFi 70G (FWF-70G), FWF-70G-POE и FWF-71G из списка для заказа содержат, по формулировке технического описания, «встроенную двухдиапазонную двухпотоковую» точку доступа 802.11ax (Wi-Fi 6). В небольших филиалах из одного помещения беспроводное покрытие обеспечивается без покупки отдельной FortiAP; на многоэтажных или больших площадях через FortiLink добавляются отдельные точки FortiAP. Энергопотребление зависит от варианта: FG-70G — в среднем 12,3 Вт, FG-71G — 13,4 Вт, FG-70G-POE — 70,3 Вт, FG-71G-POE — 76 Вт.
Какую версию FortiOS поддерживает FortiGate 70G и работает ли SSL-VPN?
Это самое важное проектное решение, на которое нужно обратить внимание в 70G: техническое описание указывает значения пропускной способности SSL-VPN и числа одновременных пользователей SSL-VPN как «N/A» — то есть на этой модели SSL-VPN не является опцией. Удалённый доступ нужно изначально строить на IPsec VPN (7,1 Гбит/с, AES256-SHA256) или ZTNA Application Gateway. Это согласуется и с общим курсом Fortinet: на сериях 40F и 60F SSL-VPN также удалён начиная с FortiOS 7.6.0. Что касается поддержки версий, опубликованное Fortinet правило таково: в стандартных версиях за 36 месяцами инженерной поддержки следует 18-месячный этап «Must Fix», в версиях LTS общий охват доходит до 72 месяцев (Fortinet Product Life Cycle, 2026). Поскольку даты окончания поддержки отдельных версий могут пересматриваться, мы не фиксируем их на этой странице; при внедрении 70G решение о версии принимается с опорой на актуальную официальную запись по выбранной версии. Раздел FortiOS в техническом описании дословно определяет операционную систему как платформу с нативной поддержкой искусственного интеллекта и устойчивую к квантовым вычислениям (quantum-safe); для организаций, включивших переход на постквантовую криптографию в свою повестку, это свойство платформы, не зависящее от выбора модели. Выбор версии мы определяем совместно, исходя из окна обновлений организации, набора активных функций и календаря поддержки.
Эксплуатация филиала и ввод в эксплуатацию: операционный аргумент, который делает 70G стандартом для филиалов, — то, что проводной (FG-70G), PoE-вариант (FG-70G-POE), вариант с SSD (FG-71G) и беспроводной (FWF-70G) из одного семейства управляются единым шаблоном конфигурации: в зависимости от типа точки отправляется разное оборудование, а набор политик в центре не меняется. Как только устройства на площадке выходят в интернет, они регистрируются в централизованном управлении по серийным номерам и принимают собственные шаблоны; единственная работа на месте — прокладка кабеля. Два Ethernet-порта WAN могут работать под SD-WAN активно-активно или по схеме «основной/резервный», а маршрутизация с учётом приложений переносит кассовые и складские приложения на другой канал в тот момент, когда качество линии ухудшается. С точки зрения соответствия главный вклад 70G — это ёмкость: 5 000 политик межсетевого экрана и 10 VDOM достаточно, чтобы отделить кассовый сегмент от гостевого, IoT- и сотруднического трафика магазина с той детализацией, которой требует PCI-DSS; а таблица на 1,4 млн сессий не даёт сегментации «сжаться» под нагрузкой. В части журналирования передача в FortiAnalyzer собирает обязанность по ведению записей в рамках KVKK (закон Турции о защите персональных данных) в едином центре независимо от числа филиалов. Весь наш портфель Fortinet вы можете изучить на странице решений Fortinet.
Главное решение по 70G — какой вариант отправлять: с PoE, с SSD или со встроенным Wi-Fi 6. Мы принимаем его вместе с вами, разбирая тип филиала, перечень запитываемых устройств и набор политик, наследуемый от 60F; как авторизованный канальный партнёр Fortinet мы ведём и лицензирование, и миграцию, и внедрение. Чтобы получить конфигурацию и коммерческое предложение под инвентарь ваших филиалов, напишите нам через страницу контактов.
Тех. сводкаТехнические данные
- Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
- 10 / 10 / 10 Гбит/с
- Пропускная способность межсетевого экрана (пакетов в секунду)
- 15 млн пакетов/с
- Задержка межсетевого экрана (UDP 64 байта)
- 2,46 мкс
- Пропускная способность IPS
- 2,5 Гбит/с
- Пропускная способность NGFW
- 1,5 Гбит/с
- Пропускная способность Threat Protection
- 1,3 Гбит/с
- Пропускная способность SSL Inspection (IPS, средний HTTPS)
- 1,4 Гбит/с
- SSL Inspection: CPS / одновременных сессий
- 715 / 140 000
- Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
- 7,1 Гбит/с
- Пропускная способность SSL-VPN
- N/A — на этой модели не поддерживается
- Пропускная способность Application Control (HTTP 64K)
- 3,6 Гбит/с
- Пропускная способность CAPWAP (HTTP 64K)
- 6,8 Гбит/с
- Одновременные сессии (TCP)
- 1,4 млн
- Новых сессий в секунду (TCP)
- 100 000
- Политики межсетевого экрана
- 5 000
- Состав интерфейсов (FG-70G)
- 2x GE WAN, 6x GE RJ45, 2x GE RJ45 FortiLink (всего 10x GE RJ45), 1x USB, 1x консольный
- Состав интерфейсов (FG-70G-POE)
- 2x GE WAN, 2x GE RJ45, 2x GE RJ45 FortiLink, 4x GE RJ45 PoE/+
- Бюджет мощности PoE (70G-POE / 71G-POE)
- 60 Вт
- Максимум FortiAP / FortiSwitch
- 96 (48 туннельных) / 24
- Виртуальные домены VDOM (по умолчанию / максимум)
- 10 / 10
- Форм-фактор
- Настольный — 40,5 x 216 x 160 мм, 0,91 кг
- Энергопотребление (среднее / максимальное)
- 12,3 Вт / 12,8 Вт (71G: 13,4 / 14,1 Вт · 70G-POE: 70,3 / 72,5 Вт · 71G-POE: 76 / 79 Вт)