Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · FortiGate NGFW

FortiGate 60F

10–30 kullanıcılı küçük ofis ve şubeler için 10 Gbps IPv4 firewall sunan 10 portlu masaüstü NGFW.

Kısa cevap

FortiGate 60F, 10 adet GE RJ45 port, 10 Gbps IPv4 Firewall throughput ve 700 Mbps Threat Protection kapasitesiyle 10–30 kullanıcılı küçük ofis ve şubeler için konumlanır. SoC4 ASIC üzerinde çalışır; 630 Mbps SSL Inspection, 6,5 Gbps IPsec VPN, dahili SD-WAN ve ZTNA sunar. FG-61F varyantı 128 GB SSD ile yerel log saklar.

FortiGate 60F, FortiGate'in küçük ofis ve şube segmentine yönelik F-serisi masaüstü modelidir. Resmî veri sayfasına göre 1518/512/64 byte UDP paketlerle 10 / 10 / 6 Gbps IPv4 Firewall throughput, 1,4 Gbps IPS, 1 Gbps NGFW ve 700 Mbps Threat Protection throughput sunar; toplam 10 adet GE RJ45 port taşır ve fansız masaüstü form faktöründe 0 dBA gürültüyle çalışır (FortiGate 60F Series Data Sheet, 2026).

FortiGate 60F hangi ölçekteki kuruma uygundur?

FortiGate 60F'in ayırt edici özelliği ham hızından çok port yoğunluğu ve erişim katmanı kapasitesidir. Veri sayfasına göre cihazda 2 adet GE RJ45 WAN portu, 1 adet DMZ portu, 5 adet dahili port ve 2 adet FortiLink portu bulunur — toplam 10 Gigabit Ethernet portu. Aynı sayfa en fazla 64 FortiAP (32'si tünel modunda) ve 24 FortiSwitch yönetimi tanımlar; bu, tek cihazın küçük bir ofisin kablolu ve kablosuz erişim katmanının tamamını tek politika motoru altında toplayabilmesi anlamına gelir. 700.000 eşzamanlı TCP oturumu, saniyede 35.000 yeni oturum ve 2.000 firewall politikası sınırı, 10–30 kullanıcılı bir merkez ofis veya orta ölçekli bir şube için uygun aralıktır.

Türkiye'de 60F, banka ve finans şubeleri, perakende mağazalar, mali müşavirlik ve hukuk büroları ile küçük işletme merkez ofislerinde yaygın olarak konumlanır. Bu kurumların ortak sorunu, kişisel veri işleyen bir ağın denetim izini tek bir masaüstü cihaz üzerinden verebilmektir: 60F trafik ve tehdit kayıtlarını FortiAnalyzer veya FortiAnalyzer Cloud'a ileterek KVKK kapsamındaki erişim kaydı ve saklama yükümlülüğünü karşılar, kart verisi işleyen şubelerde ise PCI-DSS'in beklediği segment ayrımı 10 VDOM ve VLAN yapısıyla kurulur. FG-61F varyantı 128 GB dahili SSD taşıdığı için sınırlı bir yerel log ve raporlama alanı da sağlar.

SoC4 ASIC ve donanım hızlandırma: 60F, Fortinet'in masaüstü modeller için geliştirdiği SoC4 sistem-üzerinde-yonga mimarisi üzerinde çalışır. Firewall ve IPsec VPN trafiği CPU yerine bu özel donanım üzerinde işlenir; CPU yönetim işlemleri ve hızlandırılamayan istisna trafiği için ayrılır. Sonucu veri sayfasındaki rakamlarda görmek mümkündür: aynı boyuttaki genel amaçlı bir x86 platformunun zorlanacağı 9 Mpps paket işleme hızı ve 3,3 µs firewall gecikmesi, bu ASIC yaklaşımının doğrudan çıktısıdır. Buna karşılık şifreli trafiğin denetimi (SSL Inspection, 630 Mbps) her FortiGate'te olduğu gibi en maliyetli işlemdir ve model seçiminde belirleyici metriktir.

FortiGate 60F'in SD-WAN ve ZTNA yetkinlikleri nelerdir?

60F, iki ayrı ethernet WAN portu taşıyan masaüstü FortiGate'lerden biridir ve SD-WAN için ek lisans gerektirmez. Bu iki hat üzerinde aktif-aktif yük dengeleme ya da birincil/yedek yapı kurulabilir; uygulama tanıma motoru SaaS trafiğini (ör. Office 365, Teams, Zoom) hat kalitesi ölçümlerine göre o an en sağlıklı bağlantıya taşır. Bu yapı, pahalı özel hat kapasitesini azaltıp yerine birden fazla ekonomik internet hattı koymayı mümkün kılar. Hat kalitesi düşük şubelerde FortiOS'un iyileştirme mekanizmaları (forward error correction ve paket kopyalama) devreye alınabilir; kazanımın büyüklüğü hattın gerçek kayıp profiline bağlıdır, dolayısıyla devreye alma öncesi ölçüm yapılmasını öneriyoruz.

ZTNA ile uzaktan erişim: 60F'in dahili ZTNA Application Gateway'i, klasik uzak erişim VPN'inin yerini alır. Geleneksel yaklaşımda kullanıcı doğrulandıktan sonra ağa alınır; ZTNA'da her oturumda kullanıcı kimliği, cihaz duruşu ve hedef uygulama birlikte değerlendirilir ve kullanıcı yalnızca yetkili olduğu uygulamayı görür. Bu en az yetki modeli, KVKK'nın erişim sınırlandırma ve kayıt tutma beklentileriyle doğrudan örtüşür. Sürüm tarafında kritik bir not var: veri sayfası 60F için 900 Mbps SSL-VPN throughput listelese de aynı sayfadaki dipnot FortiOS 7.6.0 ve üzerinde SSL-VPN'in desteklenmediğini belirtir; bu nedenle yeni kurulumlar IPsec VPN veya ZTNA üzerine planlanmalıdır.

FortiGate 60F ile 70G arasındaki gerçek fark nedir?

Bu iki model sıklıkla "70G iki kat hızlı" gibi kaba bir cümleyle karşılaştırılır; resmî veri sayfaları böyle bir farkı desteklemez. Büyük paketli firewall kapasitesi her iki modelde de 10 Gbps'tir. Gerçek fark üç yerdedir: küçük paket performansı (64 byte UDP'de 6 Gbps'e karşı 10 Gbps), oturum kapasitesi (700.000'e karşı 1,4 milyon) ve denetimli trafik (SSL Inspection 630 Mbps'e karşı 1,4 Gbps). Aşağıdaki tablo giriş seviyesi üç modelin doğrulanmış değerlerini yan yana verir:

Metrik (resmî veri sayfası)FortiGate 40FFortiGate 60FFortiGate 70G
IPv4 Firewall Throughput (1518 byte UDP)5 Gbps10 Gbps10 Gbps
IPv4 Firewall Throughput (64 byte UDP)5 Gbps6 Gbps10 Gbps
Firewall Throughput (paket/saniye)7,5 Mpps9 Mpps15 Mpps
IPS Throughput1 Gbps1,4 Gbps2,5 Gbps
NGFW Throughput800 Mbps1 Gbps1,5 Gbps
Threat Protection Throughput600 Mbps700 Mbps1,3 Gbps
SSL Inspection Throughput310 Mbps630 Mbps1,4 Gbps
IPsec VPN Throughput (512 byte)4,4 Gbps6,5 Gbps7,1 Gbps
Eşzamanlı oturum (TCP)700.000700.0001,4 milyon
Yeni oturum/saniye (TCP)35.00035.000100.000
Maks. FortiAP (toplam / tünel)16 / 864 / 3296 / 48
Güç tüketimi (ortalama)7,74 W10,17 W12,3 W

Karar kuralı basitleşiyor: şifreli trafiği baştan sona denetleyecekseniz ya da oturum kurma hızının yüksek olduğu bir profiliniz varsa FortiGate 70G doğru seçimdir. Yalnızca 5–10 kullanıcılı tek bir nokta söz konusuysa FortiGate 40F ile başlanabilir. Modellerin tam listesi ve konumlandırma mantığı için FortiGate ürün sayfamıza, tüm Fortinet portföyü için Fortinet çözümleri sayfamıza göz atabilirsiniz.

FortiGate 60F hangi FortiOS sürümüyle çalıştırılmalı?

Fortinet, standart bir FortiOS ana veya ara sürümü için genel kullanıma sunulduğu tarihten itibaren 36 ay mühendislik desteği, ardından 18 ay "Must Fix" desteği verir; Long-Term Supported sürümlerde bu süre 18 aylık Urgent Fix aşaması dahil toplam 72 aya uzar ve LTS erişimi FortiCare Elite sözleşmesi gerektirir (Fortinet Product Life Cycle, 2026). Bu takvim sürüm bazında ilan edilir ve Fortinet tarafından zaman zaman revize edilir; o nedenle burada sabit bir bitiş tarihi vermek yerine, her 60F projesinde ilgili sürümün güncel kaydını satın alma öncesinde birlikte kontrol ediyoruz. 60F'te sürüm kararını iki somut kısıt belirler. Birincisi SSL-VPN'dir: veri sayfası 900 Mbps SSL-VPN throughput listelese de aynı sayfanın 6 numaralı dipnotu bu özelliğin FortiOS 7.6.0 ve üzerinde desteklenmediğini söyler; uzaktan erişimi hâlâ SSL-VPN üzerinden yürüten kurumların yükseltmeden önce IPsec veya ZTNA'ya göç planı çıkarması gerekir. İkincisi abonelik tarafındadır: aynı veri sayfasının servis tablosundaki 1 numaralı dipnot, Content Disarm and Reconstruct, Video Filtering ve Inline CASB servislerinin FortiOS 7.4.4 ve sonrasında 40F/60F serilerinde kullanılamadığını belirtir. Aynı dipnotta 70G yer almaz; bu üç servis uyum gereksiniminizin parçasıysa sürüm değil donanım değişikliği konuşulmalıdır. Sora Yazılım olarak her 60F kurulumunda sürüm seçimini destek takvimi, aktif özellik seti ve kurumun yükseltme penceresine göre birlikte belirliyoruz.

FortiGate 60F için doğru model varyantı, FortiGuard abonelik paketi, mevcut cihazdan göç planı ve kurulum konusunda Fortinet yetkili kanal partneri olarak yanınızdayız. İhtiyacınıza uygun konfigürasyon ve teklif için iletişim sayfamız üzerinden bize ulaşabilirsiniz.

  • 10 / 10 / 6 Gbps IPv4 Firewall throughput
  • 700 Mbps Threat Protection, 630 Mbps SSL Inspection
  • 10x GE RJ45 port (2 WAN + 1 DMZ + 5 dahili + 2 FortiLink)
  • 64 FortiAP ve 24 FortiSwitch yönetimi
  • SoC4 ASIC, fansız 0 dBA, ortalama 10,17 W
Öne çıkan özellikler

Bu modelin sunduğu yetkinlikler

  • 10 / 10 / 6 Gbps IPv4 Firewall throughput (1518 / 512 / 64 byte UDP)
  • 700 Mbps Threat Protection ve 1 Gbps NGFW throughput
  • 1,4 Gbps IPS throughput (Enterprise Mix, loglama açık)
  • 630 Mbps SSL Inspection throughput, 55.000 eşzamanlı SSL oturumu
  • 6,5 Gbps IPsec VPN throughput (AES256-SHA256, 512 byte)
  • 10x GE RJ45 port: 2 WAN + 1 DMZ + 5 dahili + 2 FortiLink
  • SoC4 ASIC ile donanım hızlandırmalı firewall ve VPN, 9 Mpps paket işleme
  • Ek lisans gerektirmeyen dahili SD-WAN: çift WAN üzerinde uygulama farkındalıklı yönlendirme
  • ZTNA Application Gateway ile en az yetkili uzaktan erişim
  • FortiLink ile 24 FortiSwitch ve 64 FortiAP (32 tünel) merkezi yönetimi
  • 8 Gbps CAPWAP throughput ile kablosuz erişim katmanı sonlandırma
  • FG-61F varyantında 128 GB dahili SSD ile yerel log alanı
  • FortiAnalyzer / FortiAnalyzer Cloud log iletimi ve uyumluluk raporlaması
  • FortiManager ve FortiZTP ile sıfır dokunuşlu çok noktalı devreye alma
Teknik Özet

Teknik veriler

IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
10 / 10 / 6 Gbps
Firewall Throughput (paket/saniye)
9 Mpps
Firewall Latency (64 byte UDP)
3,3 µs
IPS Throughput
1,4 Gbps
NGFW Throughput
1 Gbps
Threat Protection Throughput
700 Mbps
SSL Inspection Throughput (IPS, ort. HTTPS)
630 Mbps
SSL Inspection CPS / eşzamanlı oturum
400 / 55.000
IPsec VPN Throughput (512 byte, AES256-SHA256)
6,5 Gbps
Application Control Throughput (HTTP 64K)
1,8 Gbps
CAPWAP Throughput (HTTP 64K)
8 Gbps
Concurrent Sessions (TCP)
700.000
New Sessions/Second (TCP)
35.000
Firewall Policies
2.000
Arayüz yapısı
2x GE RJ45 WAN, 1x GE RJ45 DMZ, 5x GE RJ45 dahili, 2x GE RJ45 FortiLink (toplam 10x GE RJ45), 1x USB, 1x konsol
Maksimum FortiAP / FortiSwitch
64 (32 tünel) / 24
Virtual Domains (varsayılan / maksimum)
10 / 10
Form faktör
Masaüstü, fansız — 38,5 x 216 x 160 mm, 1,01 kg, 0 dBA
Güç tüketimi (ortalama / maksimum)
10,17 W / 12,43 W (FG-61F: 17,2 W / 18,7 W)
Kullanım Senaryoları

Bu model hangi ölçekte tercih edilir?

KOBİ

20 kişilik merkez ofis

İnternet çıkışı, bulut ortamına site-to-site IPsec VPN ve ZTNA tabanlı uzaktan erişim tek FortiGate 60F üzerinde toplanır. FortiLink portlarına eklenen FortiSwitch ile kablolu erişim katmanı da aynı politika motoruna dahil edilir.

Finans

Banka veya finans kurumu şubesi

Şubedeki 60F ile merkezdeki üst model FortiGate arasında IPsec tünel kurulur. Kart verisi işleyen segment ayrı VLAN ve VDOM'da tutulur; tüm trafik logları FortiAnalyzer'a iletilerek PCI-DSS ve KVKK denetim kayıtları oluşturulur.

Perakende

Çok şubeli mağaza zinciri SD-WAN

Her mağazada iki ekonomik internet hattı 60F'in çift WAN portunda birleştirilir; uygulama farkındalıklı yönlendirme ile kasa ve stok uygulamaları en kararlı hatta taşınır. Yeni mağazalar FortiZTP ile sahaya mühendis gitmeden açılır.

Profesyonel hizmet

Mali müşavirlik veya hukuk bürosu

Hassas müvekkil verisi taşıyan büroda 60F, personel ve misafir ağlarını ayrı VLAN'lara böler; web filtreleme ve antivirüs profilleri açık tutulur. Yerel log ihtiyacı olan bürolarda 128 GB SSD taşıyan FG-61F varyantı tercih edilir.

Eğitim

Özel okul veya kreş kampüsü

60F'in 64 FortiAP kapasitesi, birden fazla katı kapsayan kablosuz altyapının tek cihazdan yönetilmesine imkân verir. Öğrenci, öğretmen ve misafir SSID'leri ayrı segmentlerde tutulur; web filtreleme ile uygunsuz içerik engellenir.

Kimler için uygundur?

10–30 kullanıcılı küçük ofis ve merkez ofisler, banka ve finans şubeleri, perakende mağazalar, mali müşavirlik ve hukuk büroları, küçük klinikler, özel okul ve kreşler, çok şubeli zincirlerin SD-WAN uç noktaları.

Sıkça Sorulan Sorular

Bu model hakkında sıkça sorulanlar

FortiGate 60F'in gerçek tehdit önleme kapasitesi ne kadar?
Resmî veri sayfası üç ayrı metrik verir ve bunlar sıkça karıştırılır: IPS throughput 1,4 Gbps, NGFW throughput 1 Gbps (firewall + IPS + uygulama kontrolü) ve Threat Protection throughput 700 Mbps (bunlara ek olarak zararlı yazılım koruması açık). Antivirüs dahil tam koruma profiliyle beklenmesi gereken değer 700 Mbps'dir; 1,4 Gbps rakamı Threat Protection değil IPS değeridir.
FortiGate 60F yerine 70G mi almalıyım?
Büyük paketli firewall kapasitesi iki modelde de 10 Gbps olduğu için "70G iki kat hızlı" ifadesi doğru değildir. Gerçek farklar: 64 byte UDP'de 6 Gbps'e karşı 10 Gbps, eşzamanlı oturumda 700.000'e karşı 1,4 milyon, saniyedeki yeni oturumda 35.000'e karşı 100.000 ve SSL Inspection'da 630 Mbps'e karşı 1,4 Gbps. Şifreli trafiği tam denetleyecekseniz veya oturum kurma hızı yüksek bir profiliniz varsa 70G'yi öneriyoruz.
60F kaç FortiAP ve FortiSwitch yönetebilir?
Veri sayfasına göre en fazla 64 FortiAP (32'si tünel modunda) ve 24 FortiSwitch. CAPWAP throughput'u 8 Gbps'dir. Bu kapasite, çok katlı bir küçük ofis veya okul kampüsünün kablosuz altyapısını tek cihazdan yönetmeye yeter; daha büyük erişim katmanları için 70G (96 FortiAP) veya üst modeller değerlendirilir.
FortiGate 60F ile FG-61F arasındaki fark nedir?
Performans değerleri aynıdır. Tek fark depolamadır: FG-61F 128 GB dahili SSD ile gelir, FG-60F'te dahili depolama bulunmaz. SSD, sınırlı bir yerel log ve raporlama alanı sağlar. Güç tüketimi de farklıdır (61F: ortalama 17,2 W, 60F: 10,17 W). Uzun süreli log saklama gereken kurumlarda yine de FortiAnalyzer önerilir.
FortiGate 60F'te SSL-VPN kullanabilir miyim?
Veri sayfası 900 Mbps SSL-VPN throughput listeler, ancak aynı sayfadaki dipnot nettir: FortiOS 7.6.0 ve üzerinde SSL-VPN desteklenmez. Güncel sürümlerle kurulacak yeni sistemlerde uzaktan erişimi IPsec VPN veya ZTNA üzerine planlamak gerekir. Hâlâ SSL-VPN kullanan kurumların yükseltme öncesi göç planı çıkarmasını öneriyoruz.
60F hangi ASIC üzerinde çalışıyor?
Resmî veri sayfası 60F için SoC4 (system-on-a-chip) mimarisini gösterir. Firewall ve IPsec VPN trafiği CPU yerine bu özel donanımda işlenir; CPU yönetim ve istisna trafiğine ayrılır. Bunun ölçülebilir çıktısı veri sayfasındaki 9 Mpps paket işleme hızı ve 3,3 µs firewall gecikmesidir.
SD-WAN için ayrı lisans gerekiyor mu?
Hayır. SD-WAN, FortiOS'un yerleşik bir yeteneğidir ve ayrı bir SD-WAN lisansı gerektirmez. 60F'in iki ethernet WAN portu aktif-aktif veya birincil/yedek çalıştırılabilir; uygulama farkındalıklı yönlendirme ile SaaS trafiği ölçülen gecikme, kayıp ve titreşime göre en uygun hatta taşınır. Merkezî orkestrasyon isteniyorsa FortiManager devreye alınır.
Kaç sanal firewall (VDOM) tanımlanabilir?
FortiGate 60F varsayılan ve azami olarak 10 VDOM destekler. Kurumsal, misafir, POS ve yönetim trafiğini birbirinden yalıtmak için bu sayı küçük ofis ölçeğinde yeterlidir. Daha fazla yalıtım alanı gereken senaryolarda 1U rack modelleri değerlendirilir.
60F'i sahaya mühendis göndermeden kurabilir miyiz?
Evet. Çok şubeli zincirlerde standart yöntem budur: merkezde bir şablon politika seti hazırlanır, şubeye gönderilen 60F internete bağlandığı anda kendi konfigürasyonunu merkezî yönetim katmanından indirir ve şube aynı gün üretime alınabilir. Şubeye özgü farklar (VLAN planı, WAN öncelikleri, kasa ve yazıcı kuralları) şablon değişkenleriyle yönetilir; 60F'in iki FortiLink portu sayesinde erişim katmanı anahtarları da aynı devreye alma akışına dahil olur. Açılış hızının kritik olduğu perakende ve hizmet zincirlerinde bu akışı kurgulayıp devrediyoruz.
Lisans ve destek modeli nasıl işliyor?
Donanım tek seferlik alınır; üzerine FortiCare destek ve FortiGuard AI destekli güvenlik abonelikleri eklenir. Abonelik olmadan cihaz firewall olarak çalışır ancak IPS, antivirüs ve web filtreleme imza güncellemelerini almaz. Şube, çağrı merkezi, sağlık tesisi gibi kesintiye duyarlı noktalarda daha yüksek hizmet seviyeli FortiCare paketleri tercih edilir. Kurumunuza uygun paket ve teklif için bizimle iletişime geçin.

FortiGate 60F için lisans + kurulum + destek

Sora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek