FortiGate 40F, FortiGate'in mikro ofis sınıfı masaüstü modelidir ve 5–10 kullanıcılı tek lokasyonlu kurulumlar için tasarlanmıştır. Resmî veri sayfasına göre 1518 byte UDP paketlerle 5 Gbps IPv4 Firewall throughput, 1 Gbps IPS throughput ve 600 Mbps Threat Protection throughput sunar; fansız pasif soğutma sayesinde 0 dBA gürültüyle çalışır ve ortalama yalnızca 7,74 W güç tüketir (FortiGate 40F Series Data Sheet, 2026).
FortiGate 40F hangi ölçekteki kuruma uygundur?
FortiGate 40F, eşzamanlı 700.000 TCP oturumu ve saniyede 35.000 yeni oturum kapasitesiyle 5–10 kullanıcılı tek lokasyonlu işletmeler, ev ofisleri ve tek kasalı mikro şubeler için doğru ölçektir. Cihaz üzerinde 1 adet GE RJ45 WAN/DMZ portu, 3 adet GE RJ45 dahili port ve 1 adet GE RJ45 FortiLink portu bulunur — toplam 5 adet Gigabit Ethernet portu. FortiLink portu üzerinden erişim katmanına FortiSwitch eklenerek küçük ofis kablolu ağı da aynı politika motoruna bağlanabilir; veri sayfası bu modelde en fazla 8 FortiSwitch ve 16 FortiAP (8'i tünel modunda) yönetimi tanımlar.
Mikro ölçek için kurumsal kalite: FortiGate 40F, tüketici tipi router'ların sunamadığı kurumsal NGFW yetkinliklerini mikro ölçekte verir. FortiGuard tehdit istihbaratı, uygulama kontrolü, web filtreleme, antivirüs ve IPS aynı cihaz üzerinde etkinleştirilebilir; hepsi FortiOS'un tek işletim sistemi altında tek arayüzden yönetilir. Bu ölçekte bilinmesi gereken bir sınır da vardır: veri sayfasının abonelik tablosundaki dipnot, Content Disarm and Reconstruct, Video Filtering ve Inline CASB servislerinin FortiOS 7.4.4 ve sonraki sürümlerde 40F serisinde kullanılamadığını belirtir (FortiGate 40F Series Data Sheet, 2026). Bu üç servisten birine dayanan bir uyum gereksiniminiz varsa donanımı baştan üst modelden seçmek doğru olur; 70G bu dipnottaki kısıtlı modeller listesinde yer almaz. Kişisel veri işleyen küçük işletmeler için KVKK kapsamındaki erişim kaydı ve log saklama yükümlülükleri, cihazın FortiAnalyzer veya FortiGate Cloud'a log iletimiyle karşılanır.
Fansız sessiz tasarımın pratik anlamı: 40F içinde fan ve disk gibi hareketli parça yoktur. Veri sayfasında gürültü seviyesi 0 dBA olarak listelenir; ev ofisi, küçük muayenehane, butik mağaza, toplantı odası gibi sessizliğin önemli olduğu ortamlarda cihaz açık alana konumlandırılabilir. Güç tüketimi ortalama 7,74 W, azami 9,46 W'tır; 40F-3G4G varyantında bu değerler modem nedeniyle 15,8 W ve 18,6 W'a çıkar. Cihazın boyutu 38,5 x 216 x 160 mm, ağırlığı 1 kg'dır ve masaüstüne konabildiği gibi duvara da monte edilebilir. Fortinet, hareketli parça içermeyen bu form faktörünün arızalar arası ortalama süresini (MTBF) yükselttiğini belirtir; veri sayfası sayısal bir MTBF değeri yayımlamaz, dolayısıyla bu avantaj niteliksel olarak değerlendirilmelidir.
40F-3G4G modeli standart FortiGate 40F'ten nasıl ayrılır?
Yaygın bir yanlış bilginin aksine 40F-3G4G, USB'ye takılan harici bir dongle ile çalışmaz. Veri sayfasına göre bu varyantta gömülü 3G/4G/LTE WWAN modülü, 2 adet nano SIM yuvası ve 3 adet harici SMA anten portu bulunur; standart 40F'te bu bileşenlerin hiçbiri yoktur (her iki modelde de kablosuz arayüz ve PoE portu sayısı sıfırdır). İki SIM yuvası, farklı operatörlerin hatlarını aynı cihazda tutup birinde kapsama sorunu yaşandığında diğerine geçmeye imkân verir. Bu yapı; kablolu WAN'ın bulunmadığı veya yalnızca yedek olarak hücresel bağlantı istenen geçici satış noktaları, saha operasyonları, self-servis kioskları ve afet sonrası kurulan geçici noktalar için uygundur. Kurulum bir SIM takıp WAN önceliklendirmesi tanımlamaktan ibarettir; ayrı bir 4G router ve ikinci bir yönetim arayüzü gerekmez.
Ne zaman FortiGate 60F veya 70G'ye geçmek gerekir?
Geçiş kararı kullanıcı sayısından çok hangi güvenlik profillerinin açık olacağına bağlıdır. 40F'in SSL Inspection throughput'u 310 Mbps'tir; şifreli trafiğin tamamı denetlenecekse bu değer pratik tavanı belirler. Aynı şekilde 2.000 firewall politikası sınırı ve 700.000 eşzamanlı oturum, çok VLAN'lı veya konuk ağı yoğun senaryolarda erken dolabilir. Aşağıdaki tablo üç giriş seviyesi modelin resmî veri sayfası değerlerini yan yana koyar:
| Metrik (resmî veri sayfası) | FortiGate 40F | FortiGate 60F | FortiGate 70G |
|---|
| IPv4 Firewall Throughput (1518 byte UDP) | 5 Gbps | 10 Gbps | 10 Gbps |
| IPv4 Firewall Throughput (64 byte UDP) | 5 Gbps | 6 Gbps | 10 Gbps |
| IPS Throughput | 1 Gbps | 1,4 Gbps | 2,5 Gbps |
| NGFW Throughput | 800 Mbps | 1 Gbps | 1,5 Gbps |
| Threat Protection Throughput | 600 Mbps | 700 Mbps | 1,3 Gbps |
| SSL Inspection Throughput | 310 Mbps | 630 Mbps | 1,4 Gbps |
| IPsec VPN Throughput (512 byte) | 4,4 Gbps | 6,5 Gbps | 7,1 Gbps |
| Eşzamanlı oturum (TCP) | 700.000 | 700.000 | 1,4 milyon |
| Yeni oturum/saniye (TCP) | 35.000 | 35.000 | 100.000 |
| Firewall politikası | 2.000 | 2.000 | 5.000 |
| GE RJ45 port sayısı | 5 | 10 | 10 |
Tablo şunu gösteriyor: port sayısı ve büyük paketli firewall kapasitesi gerekiyorsa FortiGate 60F yeterlidir; asıl sıçrama denetimli trafikte, yani SSL Inspection (310 Mbps → 1,4 Gbps) ve Threat Protection (600 Mbps → 1,3 Gbps) tarafındadır ve bu sıçramayı FortiGate 70G sağlar. Tüm FortiGate donanım ve sanal modellerinin konumlandırmasını FortiGate ürün sayfamızda, Fortinet portföyünün tamamını ise Fortinet çözümleri sayfamızda karşılaştırmalı olarak bulabilirsiniz.
FortiGate 40F'te ZTNA ve merkezi yönetim nasıl kurgulanır?
ZTNA ile uzaktan erişim: 40F, ek lisans gerektirmeden FortiOS'un ZTNA Application Gateway yetkinliğini taşır. Mikro ofis ölçeğinde bunun pratik karşılığı şudur: dışarıdan bağlanan üç beş kişi için ayrı bir VPN yoğunlaştırıcısı ya da ek bir kimlik altyapısı kurmanız gerekmez; erişim kararı 40F'in kendi politika motorunda verilir. Kullanıcı ağın tamamına değil yalnızca yetkilendirildiği uygulamaya ulaşır ve bu karar her oturumda yeniden hesaplanır. Muhasebe programına evden bağlanan bir çalışanın aynı ağdaki POS veya kamera segmentini hiç görmemesi, bu modelin doğrudan sonucudur. Önemli bir sürüm notu: FortiOS 7.6.0 ve üzerinde 40F serisinde SSL-VPN desteklenmez, dolayısıyla yeni kurulumlar IPsec VPN veya ZTNA üzerine planlanmalıdır.
Merkezi yönetim ve ölçeklenme: Cihaz varsayılan ve azami 10 VDOM destekler; küçük bir işletmede yönetim, misafir ve operasyon trafiğini birbirinden yalıtılmış sanal firewall'lara ayırmak için fazlasıyla yeterlidir. Çok noktalı kurulumlarda FortiZTP ile sıfır dokunuşlu devreye alma yapılır: cihaz kutudan çıkarılıp internete bağlandığında seri numarası üzerinden tanınır ve önceden hazırlanmış şablon konfigürasyon FortiManager veya FortiGate Cloud tarafından otomatik olarak yüklenir. Böylece sahaya mühendis göndermeden onlarca mikro nokta aynı standart politika setiyle açılabilir. Log tarafında cihaz, trafik ve tehdit kayıtlarını FortiAnalyzer'a veya FortiGate Cloud'a iletir; denetim raporları bu katmanda üretilir.
FortiGate 40F mi yoksa bir üst model mi gerektiğini, kaç kullanıcının şifreli trafiğinin denetleneceğini ve 3G4G varyantının işinize yarayıp yaramayacağını birlikte netleştirebiliriz. Fortinet yetkili kanal partneri olarak lisanslama, kurulum ve mevcut cihazdan göç tarafını üstleniyoruz; ölçüye göre çıkarılmış bir konfigürasyon ve teklif için iletişim sayfamızdan bize yazın.
Teknik ÖzetTeknik veriler
- IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
- 5 / 5 / 5 Gbps
- Firewall Throughput (paket/saniye)
- 7,5 Mpps
- Firewall Latency (64 byte UDP)
- 2,97 µs
- IPS Throughput
- 1 Gbps
- NGFW Throughput
- 800 Mbps
- Threat Protection Throughput
- 600 Mbps
- SSL Inspection Throughput (IPS, ort. HTTPS)
- 310 Mbps
- SSL Inspection CPS / eşzamanlı oturum
- 320 / 55.000
- IPsec VPN Throughput (512 byte, AES256-SHA256)
- 4,4 Gbps
- Application Control Throughput (HTTP 64K)
- 990 Mbps
- Concurrent Sessions (TCP)
- 700.000
- New Sessions/Second (TCP)
- 35.000
- Firewall Policies
- 2.000
- Arayüz yapısı
- 1x GE RJ45 WAN/DMZ, 3x GE RJ45 dahili, 1x GE RJ45 FortiLink, 1x USB, 1x konsol
- Virtual Domains (varsayılan / maksimum)
- 10 / 10
- Form faktör
- Masaüstü, fansız — 38,5 x 216 x 160 mm, 1 kg, 0 dBA
- Güç tüketimi (ortalama / maksimum)
- 7,74 W / 9,46 W (40F-3G4G: 15,8 W / 18,6 W)