FortiGate 200F, 250–500 kullanıcılı merkez ofisler ve büyük şubeler için konumlandırılan 1U kurumsal yeni nesil güvenlik duvarıdır. Resmî Fortinet veri sayfasına göre IPv4 firewall throughput'u 1518/512/64 byte UDP paketlerle 27 / 27 / 11 Gbps, IPS throughput'u 5 Gbps, NGFW throughput'u 3,5 Gbps, Threat Protection throughput'u 3 Gbps ve SSL inspection throughput'u 4 Gbps'tir. Bu değerler cihazı, kampüs omurgası ile internet çıkışı arasında tam denetim yapan bir merkez cihazı sınıfına yerleştirir; şube ucu değil, şubelerin toplandığı nokta içindir.
Şifreli trafiği denetleme kapasitesi bugün bir NGFW'nin en belirleyici özelliğidir. Kurumsal internet çıkışındaki trafiğin ezici çoğunluğu bugün TLS ile şifrelidir; CyberRatings.org 2025 Kurumsal Güvenlik Duvarı testinde güvenlik duvarlarını TLS/SSL denetimi açıkken ayrı bir kategori olarak ölçer ve bazı ürünlerin bu modda belirgin kapasite kaybı yaşadığını raporlar (CyberRatings.org, 2025). FortiGate 200F'te bu tablo veri sayfasında açıkça görülür: 27 Gbps'lik ham firewall kapasitesi, SSL inspection açıldığında 4 Gbps'e, tam Threat Protection profili açıldığında 3 Gbps'e iner. Kapasite planlaması ham firewall rakamına göre değil, kurumun gerçekten açacağı profillerin rakamına göre yapılmalıdır — sahada gördüğümüz yanlış boyutlandırmaların neredeyse tamamı bu iki metriğin karıştırılmasından kaynaklanıyor.
FortiGate 200F hangi ölçekteki kuruma uygundur?
200F, tek bir internet çıkışında 250–500 aktif kullanıcıyı, birkaç yüz sunucu ile uç noktayı ve şube VPN sonlandırmasını aynı anda taşıması beklenen kurumlar için tasarlandı. Veri sayfası 3 milyon eşzamanlı TCP oturumu ve saniyede 280.000 yeni oturum verir; bu, yoğun web ve SaaS kullanımı olan bir merkez ofis için rahat bir tavandır. IPsec VPN throughput'u 512 byte paketlerde AES256-SHA256 şifrelemeyle 13 Gbps'tir, dolayısıyla cihaz onlarca şubenin hub'ı olarak çalışabilir: 2.000 gateway-to-gateway ve 16.000 client-to-gateway IPsec tüneli desteklenir. Türkiye'de finans, üretim, perakende, sağlık ve kamu tarafında bu profildeki kurumlarda yaygın olarak konumlandırdığımız modeldir ve FortiGate ürün ailesinin orta segmentine giriş noktasıdır.
Cihazın port yapısı da bu konumlandırmayı yansıtır: 16 adet GE RJ45 erişim portu, 2 adet GE RJ45 HA/MGMT portu, 8 adet GE SFP yuvası, 2 adet 10GE SFP+ yuvası ve ayrıca 2 adet 10GE SFP+ FortiLink yuvası. FortiLink yuvaları gerektiğinde normal port olarak yeniden yapılandırılabilir; kullanılmadığında ise FortiSwitch'leri güvenlik duvarının mantıksal uzantısı hâline getirir. 200F 64 adede kadar FortiSwitch ve toplam 256 (256'nın 128'i tünel modunda) FortiAP yönetebilir, yani orta ölçekli bir kampüsün erişim katmanını da aynı panelden yönetmek mümkündür.
NP6XLite ve CP9 donanım hızlandırma ne sağlıyor?
FortiGate 200F, Fortinet'in NP6XLite ağ işlemcisi ile CP9 içerik işlemcisini birlikte kullanır; ayrıca kriptografik anahtarları donanımda üretip saklayan bir TPM (Trusted Platform Module) içerir. CP9, akış tabanlı denetimde (IPS ve uygulama kontrolü) 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlayacak şekilde tasarlanmıştır; VPN toplu veri motoru AES-128/192/256 ile SHA-1/SHA-256/384/512 işlemlerini, anahtar değişim işlemcisi ise 4096 bit'e kadar açık anahtar işlemlerini CPU'ya yük bindirmeden yürütür (Fortinet Document Library, 2026). Pratik sonuç veri sayfasında görülür: ASIC'e devredilebilen yükler yüksek kalır — Application Control throughput'u 13 Gbps, CAPWAP throughput'u 20 Gbps, firewall gecikmesi 64 byte UDP paketlerde 4,78 µs — buna karşılık tam paket açımı ve zararlı yazılım taraması gerektiren Threat Protection 3 Gbps'te dengelenir.
FortiGate 200F kaç VDOM çalıştırabilir?
Veri sayfasındaki değer nettir: varsayılan 10, maksimum 10 sanal domain (VDOM). Yani 200F'te VDOM sayısı ek lisansla artırılamaz; 10 mantıksal güvenlik duvarı üst sınırdır. Bu, tipik bir kurum için fazlasıyla yeterlidir: üretim, geliştirme/test, OT-SCADA, DMZ ve misafir Wi-Fi ayrı VDOM'larda çalıştırıldığında kapasitenin yarısı hâlâ boşta kalır. Her VDOM'un kendi politika tabanı, yönlendirme tablosu ve yönetici rolü olur; böylece tek bir 1U cihaz, ayrı fiziksel güvenlik duvarları satın almadan mantıksal segmentasyon sağlar — bu, hem yatırım hem rack alanı hem de bakım yükü tarafında ölçülebilir bir tasarruftur. 10 VDOM'un yetmediği çok kiracılı senaryolarda üst model FortiGate 400F devreye girer; onun VDOM tavanı 25'tir.
FortiGate 200F ile 120G ve 400F arasındaki fark nedir?
Yükseltme yolunu değerlendirirken tek bir rakama değil, altı ayrı metriğe bakmak gerekir. Aşağıdaki tablo, üç modelin resmî veri sayfası değerlerini yan yana koyar.
| Metrik (resmî veri sayfası) | FortiGate 120G | FortiGate 200F | FortiGate 400F |
|---|
| IPv4 Firewall Throughput (1518/512/64 byte UDP) | 39 / 39 / 28 Gbps | 27 / 27 / 11 Gbps | 79,5 / 78,5 / 70 Gbps |
| IPS Throughput (Enterprise Mix) | 5,3 Gbps | 5 Gbps | 12 Gbps |
| Threat Protection Throughput | 2,8 Gbps | 3 Gbps | 9 Gbps |
| SSL Inspection Throughput | 3 Gbps | 4 Gbps | 8 Gbps |
| IPsec VPN Throughput (512 byte) | 35 Gbps | 13 Gbps | 55 Gbps |
| Eşzamanlı oturum (TCP) | 3 milyon | 3 milyon | 7,8 milyon |
| VDOM (varsayılan / maksimum) | 10 / 10 | 10 / 10 | 10 / 25 |
| En hızlı arayüz | 4x 10GE SFP+ FortiLink | 4x 10GE SFP+ (2'si FortiLink) | 8x 10GE SFP+ (4'ü Ultra Low Latency) |
| ASIC | SP5 | NP6XLite + CP9 | NP7 + CP9 |
Tablo iki şeyi açıkça gösteriyor. Birincisi, yeni nesil FortiGate 120G ham firewall ve IPsec VPN throughput'unda 200F'i geçer (39 Gbps'e karşı 27 Gbps; 35 Gbps'e karşı 13 Gbps), ancak SSL inspection (3 Gbps'e karşı 4 Gbps), yeni oturum/saniye ve yönetilebilen FortiSwitch/FortiAP sayısında 200F önde kalır. Yani 120G bir şube/orta ofis cihazı, 200F ise bir merkez cihazıdır ve ikisi arasındaki seçim ham hıza değil, açılacak güvenlik profillerine ve erişim katmanı ölçeğine göre yapılmalıdır. İkincisi, 200F'ten 400F'e geçişte kazanç tek bir metrikte değil hepsinde birden gelir: firewall throughput yaklaşık 2,9 kat, Threat Protection 3 kat, SSL inspection 2 kat, eşzamanlı oturum 2,6 kat artar.
Hangi FortiOS sürümü destekleniyor?
Sürüm seçimi bir performans değil, bir yaşam döngüsü kararıdır. Fortinet, standart bir FortiOS ana veya ara sürümü için GA tarihinden itibaren 36 ay mühendislik desteği, ardından 18 ay "Must Fix" desteği verir; Long-Term Supported (LTS) sürümlerde bu süre 18 aylık Urgent Fix aşaması dâhil toplam 72 aya uzar ve LTS erişimi yalnızca FortiCare Elite sözleşmesiyle mümkündür (Fortinet Community, 2026). Mart 2026'da yayımlanan CSB-260330-1 bülteniyle FortiOS v7.4'ün mühendislik desteği sonu 11 Mayıs 2027'ye, destek sonu 11 Kasım 2028'e; v7.6'nın mühendislik desteği sonu 25 Temmuz 2028'e, destek sonu 25 Ocak 2030'a uzatıldı. Fortinet ayrıca 10 Mart 2026'da FortiOS 8.0'ı duyurdu. Yeni bir 200F kurulumunda hangi sürümün seçileceğine, kurumun ihtiyaç duyduğu özellikler ile Fortinet'in ilgili sürüm için yayımladığı desteklenen platform matrisi birlikte değerlendirilerek karar veriyoruz; bir modelin desteklenen en yüksek FortiOS sürümü veri sayfasında yer almaz, sürüm notlarından teyit edilir.
Yüksek erişilebilirlik (HA): 200F veri sayfası Active-Active ve Active-Passive kümeleme yapılandırmalarını destekler. İki 200F, FGCP (FortiGate Clustering Protocol) ile aktif-pasif çalıştırıldığında birincil cihazdaki donanım veya yazılım arızasında yedek cihaz devralır; FGSP (FortiGate Session Sync Protocol) ile aktif TCP oturumları senkronize tutulur. Fortinet veri sayfasında failover süresi için yayımlanmış bir metrik yoktur — gerçek devralma süresi HA heartbeat ayarlarına, oturum senkronizasyon kapsamına ve komşu cihazların yakınsama davranışına bağlıdır; bu yüzden devreye alma sırasında ölçülmesi ve kayıt altına alınması gereken bir değerdir. Üretim ortamlarında tek cihaz yerine HA çifti öneriyoruz; 200F'in dahili çift güç kaynağı 1+1 yedeklilik sağlar, ancak bu kaynaklar sıcak değiştirilebilir (hot-swap) değildir — bu ayrım bakım penceresi planlamasını doğrudan etkiler.
Loglama ve uyum: Merkez cihazı olarak 200F'in ürettiği trafik, tehdit ve yönetim logları kurum içi uyum gereksinimlerinin temelini oluşturur. KVKK kapsamındaki erişim kayıtları, PCI-DSS'in log saklama maddeleri ve BDDK denetimlerinde istenen izlenebilirlik için logların cihaz üzerinde değil merkezî bir toplayıcıda tutulması gerekir; 200F'in kendisinde onboard depolama yoktur (FG-201F varyantında 1x 480 GB SSD bulunur). Bu nedenle kurulumlarımızda logları FortiAnalyzer üzerine yönlendiriyor, saklama süresini ve raporlama şablonlarını kurumun denetim takvimine göre yapılandırıyoruz.
200F'in halefi hangi model ve bu ne anlama geliyor?
Fortinet 200F'in İngilizce veri sayfasını artık fortinet.com üzerinde yayımlamıyor; modelin yerini G-serisi FortiGate 200G aldı. Bu, elinizdeki 200F'in bir anda desteksiz kalacağı anlamına gelmez — ancak yeni bir yatırım planlanıyorsa halef modelin de değerlendirilmesi gerekir. Halef platformun olgunluğu hakkında bağımsız bir veri noktası da mevcut: CyberRatings.org'un Kasım 2025 Kurumsal Güvenlik Duvarı testinde FortiGate-200G ilk turda Katman 4 TCP kaçınma tekniklerine karşı zafiyet gösterip %79,24 güvenlik etkinliği ile "Caution" notu aldı; Fortinet'in günler içinde yayımladığı güncel IPS paketiyle yapılan yeniden testte kaçınma direnci %100'e, genel güvenlik etkinliği %99,24'e çıktı ve ürün "Recommended" notuna yükseldi (CyberRatings.org, 2025). Bu sonuç, bir NGFW'nin gerçek güvenlik değerinin donanımdan çok imza ve IPS motoru güncelliğine bağlı olduğunu gösterir; abonelik yenilemesinin neden ertelenmemesi gerektiğinin de somut kanıtıdır.
Sora Yazılım olarak Fortinet yetkili kanal partneri sıfatıyla FortiGate 200F için lisanslama, kurulum, mevcut cihazdan (200E veya farklı marka NGFW) migrasyon, HA kümeleme, FortiAnalyzer entegrasyonu ve yönetilen hizmet sağlıyoruz. Mevcut trafik profilinizi, açmayı planladığınız güvenlik profillerini ve şube sayınızı paylaşırsanız 200F'in doğru model olup olmadığını veri sayfası rakamları üzerinden birlikte doğrular, gerekirse bir alt veya üst modeli öneririz. Kurulum kapsamı ve teklif için iletişim sayfamızdan bize ulaşabilirsiniz.