Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri

FortiGate 40F, 60F, 70G ve 90G Karşılaştırması: Hangi Ofise Hangisi?

FortiGate 60F ve 70G karşılaştırması ile birlikte 40F ve 90G'yi de aynı tabloya koyduğunuzda karar kullanıcı sayısından çok denetlenecek trafiğe göre şekillenir: Fortinet veri sayfalarına göre 40F 5–10 kişilik mikro ofise, 60F 10–30 kullanıcılı küçük ofise, 70G 20–50 kullanıcılı şubeye, 90G ise 100–150 kullanıcılı yoğun şubeye ölçeklenir. Asıl ayrım SSL denetimi, oturum kapasitesi ve port yapısındadır.

Dört model tek bakışta: F-serisi ile G-serisi arasındaki fark nedir?

F-serisi (40F, 60F) Fortinet'in SoC4 sistem-üzerinde-yonga mimarisini, G-serisi (70G, 90G) ise daha yeni SP5 Secure SD-WAN ASIC'ini kullanır. Veri sayfalarına göre G-serisi küçük paketlerde düşmeyen firewall throughput'u, iki kat ve üzeri oturum kapasitesi, TPM ve imzalı yazılım anahtarı getirir; F-serisi ise fansız tasarım ve daha düşük güç tüketimiyle mikro ve küçük ofislerde hâlâ geçerlidir.

Aşağıdaki tablo dört modelin resmî Fortinet veri sayfalarındaki değerlerini yan yana koyar. Throughput değerleri "en fazla" niteliğindedir ve laboratuvar koşullarında ölçülmüştür; boyutlandırmada bağlayıcı olan satır, antivirüs dahil tüm profiller açıkken geçerli olan Threat Protection ve şifreli trafiğin tamamı açılacaksa SSL Inspection satırıdır.

Metrik (Fortinet veri sayfası)FortiGate 40FFortiGate 60FFortiGate 70GFortiGate 90G
Hedef ölçek (saha deneyimimiz)5–10 kullanıcı10–30 kullanıcı20–50 kullanıcı100–150 kullanıcı
ASICSoC4SoC4SP5SP5
IPv4 Firewall (1518 / 64 byte UDP)5 / 5 Gbps10 / 6 Gbps10 / 10 Gbps28 / 27,9 Gbps
IPS Throughput1 Gbps1,4 Gbps2,5 Gbps4,5 Gbps
NGFW Throughput800 Mbps1 Gbps1,5 Gbps2,5 Gbps
Threat Protection Throughput600 Mbps700 Mbps1,3 Gbps2,2 Gbps
SSL Inspection Throughput310 Mbps630 Mbps1,4 Gbps2,6 Gbps
IPsec VPN (512 byte, AES256-SHA256)4,4 Gbps6,5 Gbps7,1 Gbps25 Gbps
Eşzamanlı oturum (TCP)700.000700.0001,4 milyon3 milyon
Yeni oturum/saniye (TCP)35.00035.000100.000124.000
Firewall politikası2.0002.0005.0005.000
Port yapısı5x GE RJ4510x GE RJ45 (2 WAN)10x GE RJ45 (2 WAN)2x paylaşımlı medya çifti (10GE SFP+ / RJ45) + 8x GE RJ45
Maks. FortiAP (tünel) / FortiSwitch16 (8) / 864 (32) / 2496 (48) / 24128 (64) / 24
PoE / entegre Wi-Fi varyantıYok / YokYok / Yok70G-POE 60 W / FortiWiFi 70G (Wi-Fi 6)Yok / Yok
SSD varyantıFG-61F 128 GBFG-71G 64 GBFG-91G 120 GB
TPMYokYokVarVar
Ortalama güç tüketimi7,74 W (fansız)10,17 W (fansız)12,3 W19,9 W
SSL VPN / Agentless VPN (FortiOS 7.6)7.6.0+ web ve tünel modu yok; 7.6.3+ Agentless VPN yok7.6.0+ web ve tünel modu yok; 7.6.3+ Agentless VPN yok7.6.3+ tünel modu yok (tüm modeller); Agentless VPN için güncel sürüm notlarını doğrulayın7.6.1+ web ve tünel modu yok; 7.6.3+ Agentless VPN yok

Tabloyu okurken sık yapılan bir hatayı baştan giderelim: IPS throughput'u ile Threat Protection throughput'u aynı şey değildir. IPS değeri yalnızca saldırı önleme motoru açıkken ölçülür; Threat Protection değeri firewall, IPS, uygulama kontrolü ve antivirüs birlikte açıkken geçerlidir. Bir şube hattını "tam koruma" ile geçirecekseniz karşılaştırmanız gereken satır ikincisidir. Bu değerlerin lisans paketiyle nasıl ilişkilendiğini FortiGate fiyatını belirleyen faktörler yazımızda ayrıca ele aldık.

FortiGate 40F hangi ofise uygun?

FortiGate 40F, Fortinet veri sayfasına göre 5 Gbps IPv4 firewall, 600 Mbps Threat Protection ve 310 Mbps SSL Inspection sunan, 5 adet GE RJ45 portlu fansız bir masaüstü modeldir. 5–10 kullanıcılı tek lokasyonlu ofis, ev ofisi, küçük muayenehane ve kablolu hattı olmayan satış noktaları için doğru ölçektir; 40F-3G4G varyantı gömülü LTE modem ve iki nano SIM taşır.

40F'in pratik tavanını iki değer belirler. Birincisi 310 Mbps'lik SSL Inspection kapasitesidir: bugün web trafiğinin büyük bölümü şifreli olduğu için "tüm HTTPS trafiğini aç ve denetle" politikası bu modelde hızla darboğaza dönüşür. İkincisi 2.000 firewall politikası ve 700.000 eşzamanlı oturum sınırıdır; çok VLAN'lı, misafir ağı yoğun kurulumlarda bu tablo beklenenden erken dolar. Ortalama 7,74 W tüketim ve 0 dBA gürültü seviyesi ise cihazın toplantı odasına ya da çalışma masasının üstüne konabilmesi anlamına gelir.

Erişim katmanı tarafında veri sayfası 16 FortiAP (8'i tünel modunda) ve 8 FortiSwitch yönetimi tanımlar; tek katlı küçük bir ofis için yeterlidir. Veri sayfasının abonelik tablosundaki dipnot, Content Disarm and Reconstruct, Video Filtering ve Inline CASB servislerinin FortiOS 7.4.4 ve sonrasında 40F serisinde kullanılamadığını belirtir. Bu üç servisten birine dayanan bir uyum gereksiniminiz varsa 40F yerine baştan 70G'ye bakmak gerekir. Modelin tüm teknik değerleri için FortiGate 40F ürün sayfamıza göz atabilirsiniz.

FortiGate 60F 2026'da hâlâ doğru seçim mi?

FortiGate 60F, 10 adet GE RJ45 port (2 WAN + 1 DMZ + 5 dahili + 2 FortiLink), 10 Gbps IPv4 firewall, 700 Mbps Threat Protection ve 630 Mbps SSL Inspection ile 10–30 kullanıcılı küçük ofis ve şubelerin uzun süredir standart modelidir. Fortinet'in yayımladığı bir sipariş sonu tarihi bulunmuyor; ancak yeni çok yıllık alımlarda SSL-VPN kısıtı ve oturum kapasitesi nedeniyle 70G ile birlikte değerlendirilmelidir.

60F'in asıl gücü port yoğunluğu ve erişim katmanı kapasitesidir. Aynı fiyat sınıfındaki alternatiflerin çoğunda bulunmayan iki ayrı ethernet WAN portu, SD-WAN'ı ek lisans olmadan iki hat üzerinde çalıştırmaya izin verir; 64 FortiAP (32 tünel) ve 24 FortiSwitch yönetimi ise çok katlı bir küçük ofisin kablolu ve kablosuz altyapısını tek politika motoru altında toplar. FG-61F varyantı 128 GB dahili SSD ile sınırlı bir yerel log alanı sağlar; uzun süreli saklama gereken kurumlarda yine de FortiAnalyzer önerilir.

Sınırları da nettir. 64 byte UDP'de firewall throughput'u 6 Gbps'e iner, eşzamanlı oturum 700.000 ve saniyede yeni oturum 35.000'de kalır; POS terminalleri, IoT sensörleri ve kalabalık misafir ağları gibi kısa ömürlü bağlantı üreten ortamlarda bu tablo 70G'nin 1,4 milyon / 100.000 değerlerinin gerisindedir. Veri sayfası dipnotu ayrıca FortiOS 7.6.0 ve üzerinde SSL-VPN'in desteklenmediğini belirtir. Mevcut 60F filosu için acil bir değişim gerekmez; yeni alımda ise kararı KOBİ için firewall seçim rehberimizdeki ölçütlere göre vermenizi öneriyoruz. Ayrıntılı değerler FortiGate 60F ürün sayfasında yer alır.

FortiGate 70G, 60F'in yerini gerçekten alıyor mu?

FortiGate 70G, SP5 ASIC üzerinde 1518 ve 64 byte paketlerde eşit 10 Gbps firewall, 1,3 Gbps Threat Protection, 1,4 Gbps SSL Inspection, 1,4 milyon eşzamanlı oturum ve saniyede 100.000 yeni oturum sunar. Fortinet'in güncel sipariş kılavuzu her seri için mevcut en güncel modeller arasında 70G'yi listeler; 20–50 kullanıcılı şubelerde 60F'in yenileme adresi olarak konumlandırmamızın dayanağı budur.

"70G, 60F'in iki katı" ifadesi veri sayfalarıyla uyuşmaz; büyük paketli firewall kapasitesi iki modelde de 10 Gbps'tir. Gerçek kazanç üç yerdedir: küçük paket performansı (6 Gbps'e karşı 10 Gbps), oturum tablosu (700.000'e karşı 1,4 milyon) ve denetimli trafik (SSL Inspection'da 630 Mbps'e karşı 1,4 Gbps, yaklaşık 2,2 kat). Firewall politikası sınırı 2.000'den 5.000'e çıkar; ayrıntılı segmentasyon kurgulanan şubelerde bu alan rahat çalışma imkânı verir. Ortalama tüketim 12,3 W'tır, yani bu kapasite artışı elektrik faturasına yansımaz.

70G ailesinin operasyonel avantajı varyant çeşitliliğidir: FG-70G-POE dört GE RJ45 PoE/+ port ve 60 W güç bütçesiyle IP telefon, kamera veya bir FortiAP'ı ayrı switch olmadan besler; FortiWiFi 70G dahili çift bantlı Wi-Fi 6 erişim noktası taşır; FG-71G 64 GB SSD ekler. Hepsi tek konfigürasyon şablonuyla yönetilir; mağaza tipine göre farklı donanım gönderilir, merkezdeki politika seti değişmez. Donanım güvenliği tarafında 70G, 40F ve 60F'te bulunmayan TPM ve fiziksel imzalı yazılım anahtarını getirir; fiziksel erişimin tam kontrol altında olmadığı saha noktalarında bu somut bir katmandır. Önemli bir uyarı: veri sayfası 70G için SSL-VPN throughput'unu "N/A" olarak listeler ve FortiOS 7.6.3 ile SSL VPN tünel modu tüm modellerde IPsec'e geçmiştir; 70G, Fortinet sürüm notlarındaki Agentless VPN kaldırma listesinde anılmadığı için bu özelliğin durumunu güncel sürüm notlarından doğrulayın. Uzaktan erişim baştan IPsec (7,1 Gbps) veya ZTNA üzerine kurgulanmalıdır. Kaynak: FortiGate FortiWiFi 70G Series Data Sheet. Varyant seçimi için FortiGate 70G ürün sayfamıza bakabilirsiniz.

FortiGate 90G ne zaman gerekir?

FortiGate 90G, masaüstü form faktöründe kalırken 1U cihazlara yakın performans isteyen 100–150 kullanıcılı yoğun şubeler ve küçük merkez ofisler için tasarlanmıştır: 28 Gbps IPv4 firewall, 4,5 Gbps IPS, 2,2 Gbps Threat Protection, 2,6 Gbps SSL Inspection, 25 Gbps IPsec VPN ve 3 milyon eşzamanlı oturum. İki paylaşımlı medya çifti 10GE SFP+ olarak kullanılabilir; PoE ve entegre Wi-Fi bulunmaz.

90G'yi diğer üç modelden ayıran rakam 25 Gbps'lik IPsec VPN throughput'udur. 70G'de bu değer 7,1 Gbps, 60F'te 6,5 Gbps'tir. Pratik karşılığı şudur: SD-WAN'da her WAN hattı için ayrı overlay tünel kurulduğunda ya da alt şubelerin tünellerini toplayan bir bölge merkezi kurgulandığında şifreleme yükü hızla büyür; 90G bu yükü CPU'ya bindirmeden karşılar ve 200 gateway-to-gateway, 2.500 client-to-gateway tüneli sonlandırır. 2,6 Gbps SSL Inspection ise 1 Gbit/s sınıfı bir hattaki HTTPS trafiğinin tamamının denetlenmesine izin verir; PCI-DSS kapsamındaki finans şubelerinde bu kapasite belirleyicidir.

Port tasarımı diğer üç modelden farklıdır: iki adet 10/5/2,5/GE RJ45 veya 10GE/GE SFP+ paylaşımlı medya çifti ile sekiz GE RJ45 dahili port. Aynı çiftte RJ45 ve SFP+ eşzamanlı kullanılamaz, tasarımda bu göz önünde bulundurulmalıdır. 10GE omurgaya bağlanan yazılım ofisleri veya üretim tesisleri için bu, masaüstü sınıfta tek seçenektir. Kablosuz erişim ayrı FortiAP'lerle (en fazla 128, 64'ü tünel modunda), PoE beslemesi ise araya girecek bir FortiSwitch PoE modeliyle karşılanır. Cihaz 21,73 dBA gürültü üretir; yani F-serisi gibi tamamen sessiz değildir. Modelin 80F ve 120G ile ayrıntılı karşılaştırmasını FortiGate 90G yazımızda, tam teknik değerleri FortiGate 90G ürün sayfasında bulabilirsiniz.

Model seçiminde hangi beş kriter belirleyici?

Saha deneyimimizde dört model arasındaki seçimi beş kriter belirler: denetlenecek şifreli trafik miktarı (SSL Inspection satırı), oturum profili (POS/IoT gibi kısa ömürlü bağlantı yoğunluğu), port ve uplink ihtiyacı (10GE gerekip gerekmediği), erişim katmanı büyüklüğü (kaç FortiAP ve FortiSwitch yönetilecek) ve PoE/Wi-Fi gereksinimi. Kullanıcı sayısı yalnızca başlangıç noktasıdır.

Aşağıdaki karar matrisi tipik ofis tiplerini bu kriterlerle eşleştirir. Değerler Fortinet veri sayfalarındandır; ofis tipleri ise projelerimizde en sık karşılaştığımız senaryolardır.

Ofis tipiBelirleyici kriterÖnerilen modelNeden
Ev ofisi, 5–10 kişilik mikro ofis, muayenehaneSessizlik, düşük tüketim, tek WANFortiGate 40FFansız 0 dBA, 7,74 W; 310 Mbps SSL denetimi bu ölçekte yeterli
Kablolu hattı olmayan geçici satış noktasıHücresel WANFortiGate 40F-3G4GGömülü LTE modem, 2 nano SIM, harici dongle gerekmez
10–30 kişilik ofis, mali müşavirlik, hukuk bürosuPort sayısı, çift WAN, kablosuz katmanFortiGate 60F10 port, 2 WAN, 64 FortiAP; 630 Mbps SSL denetimi
POS/IoT yoğun mağaza, 20–50 kişilik şubeOturum kurma hızı, tam SSL denetimiFortiGate 70G100.000 yeni oturum/sn, 1,4 Gbps SSL Inspection, 5.000 politika
Tek cihazda firewall + Wi-Fi + PoE isteyen küçük şubeDonanım sadeleştirmeFortiWiFi 70G-POEDahili Wi-Fi 6 ve 60 W PoE bütçesi tek kasada
Uzak şube, depo, kontrolsüz fiziksel erişimDonanım güvenliğiFortiGate 70G / 90GTPM ve imzalı yazılım anahtarı yalnız G-serisinde
100–150 kişilik yoğun şube, VPN toplayan bölge merkeziIPsec kapasitesi, 10GE uplinkFortiGate 90G25 Gbps IPsec, 3 milyon oturum, 10GE SFP+ medya çifti
Raf montajı, çift güç kaynağı, 150+ kullanıcıDayanıklılık, port yoğunluğuÜst model (120G ve üzeri)Bu dört modelin kapsamı dışında; 1U seri değerlendirilir

Erişim katmanını da aynı kararın parçası yapın: dört modelin tamamı FortiLink üzerinden FortiSwitch yönetir, ancak 40F'in 8 switch sınırı ile 60F/70G/90G'nin 24 switch sınırı arasında büyüme payı farkı vardır. FortiLink'in ne sağladığını ve hangi switch modelinin hangi FortiGate ile eşleştiğini FortiSwitch ve FortiLink seçim rehberimizde anlattık. Kablolu portlar yetmiyorsa modeli büyütmek yerine FortiLink portuna bir FortiSwitch eklemek genellikle daha doğru harcamadır.

SSL-VPN ve FortiOS sürüm kısıtları seçimi nasıl etkiler?

Güncel FortiOS 7.6 sürümlerinde dört modelin hiçbirinde SSL VPN tünel modu kalmadı: Fortinet sürüm notlarına göre 40F ve 60F'te web ve tünel modu 7.6.0 ile kaldırıldı, 90G'de 7.6.1'den itibaren sunulmuyor, 7.6.3 ise tünel modunu tüm modellerde IPsec ile değiştirdi. Web modunun devamı olan Agentless VPN 40F, 60F ve 90G'de yok; 70G için güncel sürüm notlarını doğrulayın.

Bu kısıt, model seçiminde göz ardı edilen en pahalı ayrıntıdır. Bir 60F'i 70G ile değiştirirken FortiClient profilleri SSL-VPN'de kalırsa, kurulum günü uzaktan çalışanlar bağlanamaz. Doğru sıra şudur: önce istemci profillerini IPsec'e ya da ZTNA uygulama ağ geçidine taşımak, sonra donanımı değiştirmek. Sürüm bazındaki ayrıntıları ve hangi FortiOS sürümünde neyin kaldırıldığını FortiOS 7.6 SSL-VPN geçiş planı yazımızda ele aldık; kesin bilgi için Fortinet sürüm notlarını doğrulayın. Fortinet'in FortiOS 7.6.3 sürüm notlarına göre SSL-VPN tunnel mode bu sürümden itibaren tüm modellerde IPsec VPN ile değiştirilmiştir; yükseltmeden önce tünel yapılandırmasının taşınması gerekir.

İkinci sürüm kısıtı abonelik tarafındadır. 40F ve 60F veri sayfalarındaki dipnot, Content Disarm and Reconstruct, Video Filtering ve Inline CASB servislerinin FortiOS 7.4.4 ve sonrasında bu serilerde kullanılamadığını belirtir; 70G ve 90G bu dipnotta yer almaz. Bu üç servisten biri uyum gereksiniminizin parçasıysa tartışma sürüm değil donanım tartışmasıdır. Fortinet'in ürün yaşam döngüsü politikasına göre standart FortiOS sürümleri 36 ay mühendislik desteği ve ardından 18 ay "Must Fix" desteği alır; sürüme özel bitiş tarihleri revize edilebildiği için her projede güncel takvimi satın alma öncesinde birlikte kontrol ediyoruz. Kaynak: FortiGate 60F Series Data Sheet.

Sık Sorulan Sorular

FortiGate 60F ile 70G arasındaki fark nedir?

Büyük paketli firewall throughput'u ikisinde de 10 Gbps'tir. Fark küçük pakette (6 Gbps'e karşı 10 Gbps), eşzamanlı oturumda (700.000'e karşı 1,4 milyon), saniyedeki yeni oturumda (35.000'e karşı 100.000) ve SSL Inspection'da (630 Mbps'e karşı 1,4 Gbps) ortaya çıkar. 70G ayrıca TPM, PoE ve Wi-Fi 6 varyantları sunar.

FortiGate 40F kaç kullanıcı destekler?

Fortinet kullanıcı sayısı yayımlamaz; ölçek kapasite değerlerinden çıkarılır. 700.000 eşzamanlı oturum, saniyede 35.000 yeni oturum ve 2.000 politika sınırı tipik olarak 5–10 kullanıcılı tek lokasyonlu bir ofise karşılık gelir. Belirleyici sınır genellikle 310 Mbps'lik SSL Inspection kapasitesidir.

FortiGate 70G, 60F'in iki katı hızlı mı?

Hayır. Bu yaygın ifade veri sayfalarıyla uyuşmaz; 1518 byte paketlerde her iki model de 10 Gbps verir. Gerçek kazanç küçük paket performansı, oturum kapasitesi ve denetimli trafiktedir. SSL Inspection'daki oran yaklaşık 2,2 kattır (1,4 Gbps / 630 Mbps), iki kat değil beş kat hiç değil.

FortiGate 90G'de entegre Wi-Fi veya PoE var mı?

Hayır. Veri sayfasının donanım tablosu FG-90G ve FG-91G için kablosuz arayüz ve PoE portu listelemez. Kablosuz erişim ayrı FortiAP'lerle sağlanır (en fazla 128), PoE beslemesi için araya bir FortiSwitch PoE modeli girer. Tek cihazda Wi-Fi ve PoE isteniyorsa FortiWiFi 70G-POE değerlendirilir.

Bu dört modelden hangisinde SSL-VPN çalışır?

FortiOS 7.6.3 ve sonrasında hiçbirinde SSL VPN tünel modu yok; tünel modu tüm modellerde IPsec VPN ile değiştirildi. 40F, 60F ve 90G'de web modunun devamı olan Agentless VPN de sunulmuyor; 70G için güncel sürüm notlarını doğrulayın. Yeni kurulumlarda uzaktan erişim IPsec dial-up tüneller veya ZTNA ile tasarlanmalıdır.

2026'da yeni alımda F-serisi mi G-serisi mi tercih edilmeli?

Çok yıllık yeni alımlarda 70G ve 90G'yi öne alıyoruz: SP5 ASIC, TPM, daha büyük oturum tablosu ve sürüm dipnotlarında kısıt bulunmaması. 40F ve 60F, Fortinet'in yayımlanmış bir sipariş sonu tarihi olmadığı için mikro ve küçük ofislerde hâlâ geçerli seçeneklerdir; mevcut filoyu acilen değiştirmek gerekmez.

Dört model de FortiSwitch ve FortiAP yönetebilir mi?

Evet, dördü de FortiLink üzerinden FortiSwitch ve yerleşik kablosuz denetleyiciyle FortiAP yönetir. Kapasite farklıdır: 40F 8 switch / 16 AP, 60F 24 switch / 64 AP, 70G 24 switch / 96 AP, 90G 24 switch / 128 AP. Büyüme planı olan ofislerde bu sınırlar model kararına dahil edilmelidir.

Sonuç

FortiGate 40F, 60F, 70G ve 90G arasındaki seçim bir hız yarışı değil, bir profil eşleştirmesidir. Mikro ofiste sessiz ve düşük tüketimli 40F, port yoğunluğu isteyen küçük ofiste 60F, oturum ve SSL denetimi yükü taşıyan şubede 70G, VPN toplayan ya da 10GE omurgaya bağlanan yoğun lokasyonda 90G doğru adrestir. Karar vermeden önce SSL-VPN bağımlılığınızı, denetlenecek şifreli trafik oranınızı ve erişim katmanı büyüme planınızı netleştirin; veri sayfası değerlerinin tamamını FortiGate ürün ailesi sayfamızda karşılaştırmalı olarak bulabilirsiniz.

Fortinet çözümlerinde proje, tedarik ve kurulum ortağı olarak mevcut cihazınızdan yeni modele geçişi, lisans paketini ve erişim katmanı tasarımını birlikte planlıyoruz. Ofis profilinize göre hangi modelin doğru ölçek olduğunu netleştirmek için iletişim sayfamızdan ücretsiz keşif görüşmesi talep edebilirsiniz.

Bu yazıdaki konulara ihtiyacınız mı var?

Sora Yazılım uzmanlarıyla ücretsiz keşif görüşmesi planlayın; somut bir yol haritası önerelim.

WhatsApp Destek