Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · FortiGate NGFW

FortiGate 40F

5–10 kullanıcılı mikro ofis için 5 Gbps IPv4 firewall sunan fansız masaüstü NGFW.

Kısa cevap

FortiGate 40F, Fortinet'in mikro ofis sınıfı masaüstü NGFW modelidir: 5 adet GE RJ45 port, 5 Gbps IPv4 firewall throughput ve 600 Mbps Threat Protection kapasitesiyle 5–10 kullanıcılı mikro ofis, ev ofisi ve mikro şubeler için tasarlanmıştır. SoC4 ASIC üzerinde çalışır, fansızdır ve ortalama 7,74 W güç tüketir; 40F-3G4G varyantı gömülü LTE modem içerir.

FortiGate 40F, FortiGate'in mikro ofis sınıfı masaüstü modelidir ve 5–10 kullanıcılı tek lokasyonlu kurulumlar için tasarlanmıştır. Resmî veri sayfasına göre 1518 byte UDP paketlerle 5 Gbps IPv4 Firewall throughput, 1 Gbps IPS throughput ve 600 Mbps Threat Protection throughput sunar; fansız pasif soğutma sayesinde 0 dBA gürültüyle çalışır ve ortalama yalnızca 7,74 W güç tüketir (FortiGate 40F Series Data Sheet, 2026).

FortiGate 40F hangi ölçekteki kuruma uygundur?

FortiGate 40F, eşzamanlı 700.000 TCP oturumu ve saniyede 35.000 yeni oturum kapasitesiyle 5–10 kullanıcılı tek lokasyonlu işletmeler, ev ofisleri ve tek kasalı mikro şubeler için doğru ölçektir. Cihaz üzerinde 1 adet GE RJ45 WAN/DMZ portu, 3 adet GE RJ45 dahili port ve 1 adet GE RJ45 FortiLink portu bulunur — toplam 5 adet Gigabit Ethernet portu. FortiLink portu üzerinden erişim katmanına FortiSwitch eklenerek küçük ofis kablolu ağı da aynı politika motoruna bağlanabilir; veri sayfası bu modelde en fazla 8 FortiSwitch ve 16 FortiAP (8'i tünel modunda) yönetimi tanımlar.

Mikro ölçek için kurumsal kalite: FortiGate 40F, tüketici tipi router'ların sunamadığı kurumsal NGFW yetkinliklerini mikro ölçekte verir. FortiGuard tehdit istihbaratı, uygulama kontrolü, web filtreleme, antivirüs ve IPS aynı cihaz üzerinde etkinleştirilebilir; hepsi FortiOS'un tek işletim sistemi altında tek arayüzden yönetilir. Bu ölçekte bilinmesi gereken bir sınır da vardır: veri sayfasının abonelik tablosundaki dipnot, Content Disarm and Reconstruct, Video Filtering ve Inline CASB servislerinin FortiOS 7.4.4 ve sonraki sürümlerde 40F serisinde kullanılamadığını belirtir (FortiGate 40F Series Data Sheet, 2026). Bu üç servisten birine dayanan bir uyum gereksiniminiz varsa donanımı baştan üst modelden seçmek doğru olur; 70G bu dipnottaki kısıtlı modeller listesinde yer almaz. Kişisel veri işleyen küçük işletmeler için KVKK kapsamındaki erişim kaydı ve log saklama yükümlülükleri, cihazın FortiAnalyzer veya FortiGate Cloud'a log iletimiyle karşılanır.

Fansız sessiz tasarımın pratik anlamı: 40F içinde fan ve disk gibi hareketli parça yoktur. Veri sayfasında gürültü seviyesi 0 dBA olarak listelenir; ev ofisi, küçük muayenehane, butik mağaza, toplantı odası gibi sessizliğin önemli olduğu ortamlarda cihaz açık alana konumlandırılabilir. Güç tüketimi ortalama 7,74 W, azami 9,46 W'tır; 40F-3G4G varyantında bu değerler modem nedeniyle 15,8 W ve 18,6 W'a çıkar. Cihazın boyutu 38,5 x 216 x 160 mm, ağırlığı 1 kg'dır ve masaüstüne konabildiği gibi duvara da monte edilebilir. Fortinet, hareketli parça içermeyen bu form faktörünün arızalar arası ortalama süresini (MTBF) yükselttiğini belirtir; veri sayfası sayısal bir MTBF değeri yayımlamaz, dolayısıyla bu avantaj niteliksel olarak değerlendirilmelidir.

40F-3G4G modeli standart FortiGate 40F'ten nasıl ayrılır?

Yaygın bir yanlış bilginin aksine 40F-3G4G, USB'ye takılan harici bir dongle ile çalışmaz. Veri sayfasına göre bu varyantta gömülü 3G/4G/LTE WWAN modülü, 2 adet nano SIM yuvası ve 3 adet harici SMA anten portu bulunur; standart 40F'te bu bileşenlerin hiçbiri yoktur (her iki modelde de kablosuz arayüz ve PoE portu sayısı sıfırdır). İki SIM yuvası, farklı operatörlerin hatlarını aynı cihazda tutup birinde kapsama sorunu yaşandığında diğerine geçmeye imkân verir. Bu yapı; kablolu WAN'ın bulunmadığı veya yalnızca yedek olarak hücresel bağlantı istenen geçici satış noktaları, saha operasyonları, self-servis kioskları ve afet sonrası kurulan geçici noktalar için uygundur. Kurulum bir SIM takıp WAN önceliklendirmesi tanımlamaktan ibarettir; ayrı bir 4G router ve ikinci bir yönetim arayüzü gerekmez.

Ne zaman FortiGate 60F veya 70G'ye geçmek gerekir?

Geçiş kararı kullanıcı sayısından çok hangi güvenlik profillerinin açık olacağına bağlıdır. 40F'in SSL Inspection throughput'u 310 Mbps'tir; şifreli trafiğin tamamı denetlenecekse bu değer pratik tavanı belirler. Aynı şekilde 2.000 firewall politikası sınırı ve 700.000 eşzamanlı oturum, çok VLAN'lı veya konuk ağı yoğun senaryolarda erken dolabilir. Aşağıdaki tablo üç giriş seviyesi modelin resmî veri sayfası değerlerini yan yana koyar:

Metrik (resmî veri sayfası)FortiGate 40FFortiGate 60FFortiGate 70G
IPv4 Firewall Throughput (1518 byte UDP)5 Gbps10 Gbps10 Gbps
IPv4 Firewall Throughput (64 byte UDP)5 Gbps6 Gbps10 Gbps
IPS Throughput1 Gbps1,4 Gbps2,5 Gbps
NGFW Throughput800 Mbps1 Gbps1,5 Gbps
Threat Protection Throughput600 Mbps700 Mbps1,3 Gbps
SSL Inspection Throughput310 Mbps630 Mbps1,4 Gbps
IPsec VPN Throughput (512 byte)4,4 Gbps6,5 Gbps7,1 Gbps
Eşzamanlı oturum (TCP)700.000700.0001,4 milyon
Yeni oturum/saniye (TCP)35.00035.000100.000
Firewall politikası2.0002.0005.000
GE RJ45 port sayısı51010

Tablo şunu gösteriyor: port sayısı ve büyük paketli firewall kapasitesi gerekiyorsa FortiGate 60F yeterlidir; asıl sıçrama denetimli trafikte, yani SSL Inspection (310 Mbps → 1,4 Gbps) ve Threat Protection (600 Mbps → 1,3 Gbps) tarafındadır ve bu sıçramayı FortiGate 70G sağlar. Tüm FortiGate donanım ve sanal modellerinin konumlandırmasını FortiGate ürün sayfamızda, Fortinet portföyünün tamamını ise Fortinet çözümleri sayfamızda karşılaştırmalı olarak bulabilirsiniz.

FortiGate 40F'te ZTNA ve merkezi yönetim nasıl kurgulanır?

ZTNA ile uzaktan erişim: 40F, ek lisans gerektirmeden FortiOS'un ZTNA Application Gateway yetkinliğini taşır. Mikro ofis ölçeğinde bunun pratik karşılığı şudur: dışarıdan bağlanan üç beş kişi için ayrı bir VPN yoğunlaştırıcısı ya da ek bir kimlik altyapısı kurmanız gerekmez; erişim kararı 40F'in kendi politika motorunda verilir. Kullanıcı ağın tamamına değil yalnızca yetkilendirildiği uygulamaya ulaşır ve bu karar her oturumda yeniden hesaplanır. Muhasebe programına evden bağlanan bir çalışanın aynı ağdaki POS veya kamera segmentini hiç görmemesi, bu modelin doğrudan sonucudur. Önemli bir sürüm notu: FortiOS 7.6.0 ve üzerinde 40F serisinde SSL-VPN desteklenmez, dolayısıyla yeni kurulumlar IPsec VPN veya ZTNA üzerine planlanmalıdır.

Merkezi yönetim ve ölçeklenme: Cihaz varsayılan ve azami 10 VDOM destekler; küçük bir işletmede yönetim, misafir ve operasyon trafiğini birbirinden yalıtılmış sanal firewall'lara ayırmak için fazlasıyla yeterlidir. Çok noktalı kurulumlarda FortiZTP ile sıfır dokunuşlu devreye alma yapılır: cihaz kutudan çıkarılıp internete bağlandığında seri numarası üzerinden tanınır ve önceden hazırlanmış şablon konfigürasyon FortiManager veya FortiGate Cloud tarafından otomatik olarak yüklenir. Böylece sahaya mühendis göndermeden onlarca mikro nokta aynı standart politika setiyle açılabilir. Log tarafında cihaz, trafik ve tehdit kayıtlarını FortiAnalyzer'a veya FortiGate Cloud'a iletir; denetim raporları bu katmanda üretilir.

FortiGate 40F mi yoksa bir üst model mi gerektiğini, kaç kullanıcının şifreli trafiğinin denetleneceğini ve 3G4G varyantının işinize yarayıp yaramayacağını birlikte netleştirebiliriz. Fortinet yetkili kanal partneri olarak lisanslama, kurulum ve mevcut cihazdan göç tarafını üstleniyoruz; ölçüye göre çıkarılmış bir konfigürasyon ve teklif için iletişim sayfamızdan bize yazın.

  • 5 Gbps IPv4 Firewall throughput (1518 byte UDP)
  • 600 Mbps Threat Protection, 310 Mbps SSL Inspection
  • 5x GE RJ45 port, SoC4 ASIC
  • Fansız, 0 dBA — ortalama 7,74 W
  • 40F-3G4G: gömülü LTE modem + 2x nano SIM
Öne çıkan özellikler

Bu modelin sunduğu yetkinlikler

  • 5 / 5 / 5 Gbps IPv4 Firewall throughput (1518 / 512 / 64 byte UDP)
  • 600 Mbps Threat Protection ve 800 Mbps NGFW throughput
  • 1 Gbps IPS throughput (Enterprise Mix, loglama açık)
  • 310 Mbps SSL Inspection throughput, 55.000 eşzamanlı SSL oturumu
  • 4,4 Gbps IPsec VPN throughput (AES256-SHA256, 512 byte)
  • 5x GE RJ45 port: 1 WAN/DMZ + 3 dahili + 1 FortiLink
  • SoC4 ASIC ile donanım hızlandırmalı firewall ve VPN
  • Veri sayfasının ifadesiyle ek ücret olmadan gelen dahili SD-WAN ve ağ denetleyicisi
  • 40F-3G4G'de gömülü 3G/4G/LTE modem, 2x nano SIM, 3x SMA anten portu
  • Fansız pasif soğutma, 0 dBA gürültü seviyesi
  • FortiLink ile 8 FortiSwitch ve 16 FortiAP (8 tünel) yönetimi
  • 10 VDOM ile yalıtılmış sanal firewall ayrımı
  • FortiGuard AI destekli güvenlik abonelikleri (IPS, antivirüs, web filtreleme, uygulama kontrolü)
  • FortiAnalyzer / FortiGate Cloud log iletimi ve FortiZTP ile sıfır dokunuşlu kurulum
Teknik Özet

Teknik veriler

IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
5 / 5 / 5 Gbps
Firewall Throughput (paket/saniye)
7,5 Mpps
Firewall Latency (64 byte UDP)
2,97 µs
IPS Throughput
1 Gbps
NGFW Throughput
800 Mbps
Threat Protection Throughput
600 Mbps
SSL Inspection Throughput (IPS, ort. HTTPS)
310 Mbps
SSL Inspection CPS / eşzamanlı oturum
320 / 55.000
IPsec VPN Throughput (512 byte, AES256-SHA256)
4,4 Gbps
Application Control Throughput (HTTP 64K)
990 Mbps
Concurrent Sessions (TCP)
700.000
New Sessions/Second (TCP)
35.000
Firewall Policies
2.000
Arayüz yapısı
1x GE RJ45 WAN/DMZ, 3x GE RJ45 dahili, 1x GE RJ45 FortiLink, 1x USB, 1x konsol
Virtual Domains (varsayılan / maksimum)
10 / 10
Form faktör
Masaüstü, fansız — 38,5 x 216 x 160 mm, 1 kg, 0 dBA
Güç tüketimi (ortalama / maksimum)
7,74 W / 9,46 W (40F-3G4G: 15,8 W / 18,6 W)
Kullanım Senaryoları

Bu model hangi ölçekte tercih edilir?

Mikro ofis

Tek lokasyonlu 8 kişilik ekip

Tek FortiGate 40F; internet çıkışı, muhasebe ve dosya sunucusunun bulunduğu bulut ortamına giden site-to-site IPsec tüneli ve evden bağlanan birkaç kullanıcının ZTNA erişimi için tek nokta olur. 700.000 oturum ve 2.000 politika sınırı bu ölçekte rahat çalışır; kritik eşik, şifreli trafiğin ne kadarının denetleneceğidir (310 Mbps SSL Inspection).

Ev ofisi

Yönetici ev ofisi ayrıştırması

Hibrit çalışan bir yöneticinin evinde 40F, kurum trafiğini ev trafiğinden ayrı VLAN'da tutar ve merkeze şifreli tünelle bağlar. Fansız 0 dBA tasarım cihazın çalışma odasında konumlandırılmasına imkân verir.

Perakende

Hücresel bağlantılı mikro satış noktası

Kablolu hat çekilemeyen küçük mağaza veya geçici stantta 40F-3G4G, gömülü LTE modem ve iki nano SIM ile birincil ya da yedek WAN sağlar; POS trafiği ayrı segmentte tutulur ve merkeze şifreli iletilir.

Sağlık

Aile hekimi ve küçük muayenehane

Randevu ve reçete sistemlerine erişim, hasta verisi taşıyan trafiğin şifrelenmesi ve internet çıkışında web filtreleme tek cihazla sağlanır. Log iletimi FortiAnalyzer'a yapılarak KVKK kapsamındaki kayıt yükümlülüğü karşılanır.

Eğitim

Anaokulu veya küçük kurs merkezi

Öğrenci, öğretmen ve misafir ağları ayrı VLAN'lara bölünür; web filtreleme ile uygunsuz içerik engellenir. FortiLink portu üzerinden bir FortiSwitch eklendiğinde erişim katmanı da aynı politikaya dahil olur.

Kimler için uygundur?

5–10 kullanıcılı mikro ofis, ev ofisi, tek kasalı mikro şube ve mağaza, küçük muayenehane, anaokulu ve kurs merkezi, kablolu WAN'ın bulunmadığı hücresel bağlantılı saha noktaları.

Sıkça Sorulan Sorular

Bu model hakkında sıkça sorulanlar

FortiGate 40F kaç kullanıcı destekler?
Fortinet kullanıcı sayısı yayımlamaz; ölçek kapasite değerlerinden çıkarılır. 700.000 eşzamanlı TCP oturumu, saniyede 35.000 yeni oturum ve 2.000 firewall politikası sınırı, tipik olarak 5–10 kullanıcılı tek lokasyonlu bir ofise karşılık gelir. Belirleyici sınır genellikle 310 Mbps'lik SSL Inspection throughput'udur: şifreli trafiğin tamamı denetlenecekse bu değer pratik tavanı oluşturur. Daha yüksek denetim kapasitesi için 60F veya 70G değerlendirilir.
FortiGate 40F'in gerçek tehdit önleme kapasitesi ne kadar?
Resmî veri sayfasında üç ayrı metrik vardır ve sık karıştırılır: IPS throughput 1 Gbps, NGFW throughput 800 Mbps (firewall + IPS + uygulama kontrolü) ve Threat Protection throughput 600 Mbps (bunlara ek olarak zararlı yazılım koruması açık). Antivirüs dahil tam koruma profiliyle beklenmesi gereken değer 600 Mbps'tir; 800 Mbps rakamı Threat Protection değil NGFW değeridir.
40F-3G4G ile standart 40F arasındaki fark nedir?
40F yalnızca kablolu WAN'a sahiptir. 40F-3G4G ise gömülü bir 3G/4G/LTE WWAN modülü, 2 adet nano SIM yuvası ve 3 adet harici SMA anten portu içerir; hücresel bağlantı için harici USB dongle gerekmez. Güç tüketimi de farklıdır: standart modelde ortalama 7,74 W, 3G4G modelinde 15,8 W.
FortiGate 40F'in PoE'li veya Wi-Fi'li bir modeli var mı?
Hayır. Resmî veri sayfası hem 40F hem 40F-3G4G için PoE/+ port sayısını 0, kablosuz arayüz sayısını 0 olarak listeler; sipariş listesinde de yalnızca FG-40F, FG-40F-HA, FG-40F-3G4G ve FG-40F-3G4G-HA SKU'ları yer alır. PoE gereken kurulumlarda FortiLink portuna bir FortiSwitch eklenir; entegre kablosuz erişim noktası isteniyorsa FortiWiFi 70G gibi kablosuzlu bir model ya da ayrı FortiAP tercih edilir.
FortiGate 40F kaç FortiAP ve FortiSwitch yönetebilir?
Veri sayfasına göre en fazla 16 FortiAP (8'i tünel modunda) ve 8 FortiSwitch desteklenir. Bu, tek katlı küçük bir ofis için yeterlidir. Daha geniş erişim katmanı gerekiyorsa 60F (64 FortiAP / 24 FortiSwitch) ya da 70G (96 FortiAP / 24 FortiSwitch) değerlendirilmelidir.
FortiGate 40F'te SSL-VPN kullanabilir miyim?
Spec tablosunda 40F için 490 Mbps SSL-VPN throughput görürsünüz, ancak o satıra iliştirilen 6 numaralı dipnot bu rakamı geçersiz kılar: FortiOS 7.6.0 ve üzerinde SSL-VPN desteklenmez. Pratikte bu, güncel sürümle kurulan yeni bir 40F'te uzak kullanıcıların IPsec istemcisi ya da ZTNA üzerinden bağlanacağı anlamına gelir. Hâlâ 7.4 üzerinde SSL-VPN kullanan mikro ofisler için önerimiz, yükseltmeyi beklemeden istemci profillerini IPsec'e taşımak ve tek seferde geçiş yapmaktır.
40F fansız olduğu için performans kaybı yaşar mı?
Hayır. Yayımlanan tüm değerler zaten fansız donanım üzerinde ölçülmüştür; pasif soğutma bir kısıtlama değil tasarım tercihidir. Cihazda fan ve disk gibi hareketli parça bulunmaz, gürültü seviyesi 0 dBA'dır. Fortinet bu form faktörünün arızalar arası ortalama süreyi iyileştirdiğini belirtir; ancak veri sayfasında sayısal bir MTBF değeri yayımlanmadığı için bu avantaj niteliksel olarak değerlendirilmelidir.
Kaç sanal firewall (VDOM) tanımlanabilir?
FortiGate 40F varsayılan ve azami olarak 10 VDOM destekler. Küçük bir işletmede yönetim, misafir, operasyon ve POS trafiğini birbirinden yalıtmak için bu sayı yeterlidir. Daha fazla yalıtım alanı gereken senaryolarda üst modeller değerlendirilir.
FortiGate 40F'i sahaya mühendis göndermeden kurabilir miyiz?
Evet. Sıfır dokunuşlu devreye alma 40F'te de desteklenir: cihaz sahada internete çıktığında seri numarası üzerinden bulut yönetim katmanına kaydolur ve kendisi için hazırlanmış şablon konfigürasyonu çeker. Mikro noktalarda bunun pratik anlamı, kutuyu kargoyla göndermek ve yerinde yalnızca kabloyu takmaktır. Şablonun (politika seti, IPsec tünel tanımları, ZTNA kuralları) önceden doğru kurgulanması kritik olduğu için ilk şablonu sertifikalı bir mühendisle birlikte hazırlıyoruz.
Lisans ve destek modeli nasıl işliyor?
Cihaz bedeli tek seferliktir; süreklilik gerektiren kısım FortiCare destek sözleşmesi ile FortiGuard AI destekli güvenlik servisleridir. Abonelik bittiğinde 40F firewall, NAT ve VPN görevlerini yapmaya devam eder ama IPS, antivirüs ve web filtreleme imzaları güncellenmez — mikro ofis kurulumlarında en sık karşılaştığımız açık budur. Masaüstü modeller FortiCare Essentials seviyesinden başlayabildiği için 40F'te paket seçimi bütçeye göre esnetilebilir; kurumunuza uygun kurguyu ve teklifi iletişim sayfamızdan çıkarabiliriz.

FortiGate 40F için lisans + kurulum + destek

Sora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek