FortiGate 70G, Fortinet'in güncel G-serisi masaüstü NGFW'lerinden biridir ve 20–50 kullanıcılı şubeler ile SD-WAN'a geçen çok noktalı zincirler için konumlanır. Resmî veri sayfasına göre 1518/512/64 byte UDP paketlerin tamamında 10 Gbps IPv4 Firewall throughput verir — yani paket boyu küçüldükçe düşmeyen simetrik bir performans profiline sahiptir; buna 2,5 Gbps IPS, 1,3 Gbps Threat Protection ve 1,4 Gbps SSL Inspection throughput eşlik eder (FortiGate FortiWiFi 70G Series Data Sheet, 2026). Fortinet'in güncel NGFW sipariş kılavuzu, her seri için mevcut en güncel modeller başlığı altında 30G, 50G, 70G, 90G, 120G ve 200G'yi listeler; 40F ve 60F bu tabloda yer almaz (Fortinet NGFW/Perimeter Firewalls Ordering Guide, PFW-OG-R28, 2026). 70G'yi 60F'in yenileme adresi olarak konumlandırmamızın dayanağı budur.
FortiGate 70G hangi ölçekteki kuruma uygundur?
70G'yi bir üst lige taşıyan şey ham bant genişliği değil, oturum ve paket işleme kapasitesidir. Cihaz 1,4 milyon eşzamanlı TCP oturumu ve saniyede 100.000 yeni oturum destekler; 15 Mpps paket işleme hızıyla 64 byte UDP'de 2,46 µs firewall gecikmesi sağlar. Bu profil, çok sayıda kısa ömürlü bağlantı kuran uygulamaların (POS terminalleri, IoT sensörleri, yoğun API trafiği, kalabalık misafir ağları) bulunduğu şubeler için belirleyicidir. Firewall politikası sınırı 5.000'dir; segmentasyonun ayrıntılı kurgulandığı şubelerde bu alan rahat çalışma imkânı verir. Erişim katmanında en fazla 96 FortiAP (48'i tünel modunda) ve 24 FortiSwitch tek cihazdan yönetilebilir.
SP5 Secure SD-WAN ASIC: 70G ailesi, Fortinet'in SD-WAN odaklı özel entegre devresi SP5 üzerine kuruludur. Veri sayfasının tarifiyle SP5, RISC tabanlı bir CPU'yu Fortinet'in içerik ve ağ işlemcileriyle birleştirir; uygulama tanıma ve yönlendirmeyi, IPsec VPN'i ve derin SSL denetimini donanımda hızlandırır, erişim katmanı bağlantısını da (FortiSwitch ve FortiAP) aynı hızlandırma alanına dahil eder. Fortinet bu tasarımın geleneksel CPU'lara göre daha düşük maliyet ve güç tüketimiyle daha yüksek performans verdiğini belirtir; veri sayfası sayısal bir çarpan ("%30 daha az güç", "3 kat IPS" gibi) yayımlamadığı için avantajın büyüklüğü ölçülen değerler üzerinden değerlendirilmelidir. Ölçülen değer şudur: standart FG-70G ortalama yalnızca 12,3 W güç tüketirken 1,4 Gbps SSL denetimi yapabilmektedir.
Donanım güvenliği tarafında 70G serisi, 40F ve 60F'te bulunmayan iki bileşen taşır: kriptografik anahtarları üreten, saklayan ve doğrulayan Trusted Platform Module (TPM) ve yalnızca doğrulanmış FortiOS yazılımının yüklenmesine izin veren fiziksel imzalı yazılım anahtarı (signed firmware hardware switch). Fiziksel erişimin tam kontrol altında olmadığı mağaza, saha ofisi ve uzak şube kurulumlarında bu iki özellik somut bir fark yaratır. Seri ayrıca ISO 14025 Type III kapsamında bağımsız doğrulanmış Çevresel Ürün Beyanına (EPD) sahiptir; sürdürülebilirlik raporlaması yapan kurumlar için satın alma dosyasına eklenebilir bir belgedir.
FortiGate 70G, FortiGate 60F'e göre gerçekte ne kadar hızlıdır?
Piyasada sıkça tekrarlanan "70G, 60F'in iki katı" ve "5 kat SSL performansı" ifadeleri resmî veri sayfalarıyla uyuşmaz. Büyük paketli firewall kapasitesi iki modelde de 10 Gbps'tir; SSL Inspection farkı ise 630 Mbps'ten 1,4 Gbps'e, yani yaklaşık 2,2 kattır. Gerçek kazanç küçük paket performansında, oturum kapasitesinde ve denetimli trafikte yoğunlaşır. Aşağıdaki tablo 70G'yi hem selefi 60F hem de aynı segmentteki 80F ile karşılaştırır:
| Metrik (resmî veri sayfası) | FortiGate 60F | FortiGate 70G | FortiGate 80F |
|---|
| IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP) | 10 / 10 / 6 Gbps | 10 / 10 / 10 Gbps | 10 / 10 / 7 Gbps |
| Firewall Throughput (paket/saniye) | 9 Mpps | 15 Mpps | 10,5 Mpps |
| Firewall Latency (64 byte UDP) | 3,3 µs | 2,46 µs | 3,23 µs |
| IPS Throughput | 1,4 Gbps | 2,5 Gbps | 1,4 Gbps |
| NGFW Throughput | 1 Gbps | 1,5 Gbps | 1 Gbps |
| Threat Protection Throughput | 700 Mbps | 1,3 Gbps | 900 Mbps |
| SSL Inspection Throughput | 630 Mbps | 1,4 Gbps | 715 Mbps |
| IPsec VPN Throughput (512 byte) | 6,5 Gbps | 7,1 Gbps | 6,5 Gbps |
| Eşzamanlı oturum (TCP) | 700.000 | 1,4 milyon | 1,5 milyon |
| Yeni oturum/saniye (TCP) | 35.000 | 100.000 | 45.000 |
| Firewall politikası | 2.000 | 5.000 | 5.000 |
| Maks. FortiAP (toplam / tünel) | 64 / 32 | 96 / 48 | 96 / 48 |
| PoE güç bütçesi | — | 60 W (70G-POE) | 96 W (80F-PoE) |
Tablo, model seçimini net bir soruya indirger. Denetimli trafik ve oturum kurma hızı önceliğinizse 70G, aynı segmentteki 80F'ten belirgin biçimde öndedir: SSL Inspection'da neredeyse iki kat, saniyedeki yeni oturumda iki kattan fazla. Buna karşılık daha yüksek PoE güç bütçesi, biraz daha fazla eşzamanlı oturum ya da SFP paylaşımlı medya portları gerekiyorsa FortiGate 80F tercih edilir. Küçük bir noktada 10 port ve daha düşük kapasite yeterliyse FortiGate 60F hâlâ geçerli bir seçimdir. Tüm modellerin konumlandırması için FortiGate ürün sayfamıza bakabilirsiniz.
FortiGate 70G'de PoE ve Wi-Fi seçenekleri var mı?
Evet, seri dört donanım varyantı ve bunların kablosuzlu karşılıklarını içerir. FG-70G toplam 10 adet GE RJ45 port taşır: 2 WAN portu, 6 dahili port ve 2 FortiLink portu. FG-70G-POE aynı toplam port sayısını korur ancak dahili port sayısını 2'ye indirip 4 adet GE RJ45 PoE/+ portu ekler; toplam kullanılabilir PoE güç bütçesi 60 W'tır ve IP telefon, IP kamera veya bir FortiAP'ı ayrı switch gerekmeden beslemeye yeter. FG-71G ve FG-71G-POE aynı yapıya 64 GB SSD ekler. Kablosuz tarafında yaygın bir yanlış bilgi vardır: 70G'nin entegre Wi-Fi seçeneği vardır. Sipariş listesindeki FortiWiFi 70G (FWF-70G), FWF-70G-POE ve FWF-71G SKU'ları, veri sayfasının tanımıyla "dahili çift bantlı, çift akışlı" 802.11ax (Wi-Fi 6) erişim noktası içerir. Tek odalı küçük şubelerde ayrı bir FortiAP satın almadan kablosuz kapsama sağlanabilir; çok katlı veya geniş alanlarda ise FortiLink üzerinden ayrı FortiAP'ler eklenir. Güç tüketimi varyanta göre değişir: FG-70G ortalama 12,3 W, FG-71G 13,4 W, FG-70G-POE 70,3 W, FG-71G-POE 76 W.
FortiGate 70G hangi FortiOS sürümünü destekler, SSL-VPN çalışır mı?
70G'de dikkat edilmesi gereken en önemli tasarım kararı budur: veri sayfası SSL-VPN throughput ve eşzamanlı SSL-VPN kullanıcı değerlerini "N/A" olarak listeler — yani bu modelde SSL-VPN bir seçenek değildir. Uzaktan erişim baştan IPsec VPN (7,1 Gbps, AES256-SHA256) veya ZTNA Application Gateway üzerine kurgulanmalıdır. Bu, Fortinet'in genel yönüyle de tutarlıdır; SSL-VPN 40F ve 60F serilerinde de FortiOS 7.6.0 ile kaldırılmıştır. Sürüm desteği tarafında Fortinet'in yayımladığı kural şudur: standart sürümlerde 36 aylık mühendislik desteğini 18 aylık "Must Fix" aşaması izler, LTS sürümlerde toplam kapsam 72 aya çıkar (Fortinet Product Life Cycle, 2026). Tek tek sürümlerin bitiş tarihleri revize edilebildiği için bu sayfada tarih sabitlemiyoruz; 70G kurulumlarında sürüm kararını, seçilen sürümün o günkü resmî kaydına bakarak veriyoruz. Veri sayfasının FortiOS bölümü işletim sistemini birebir ifadesiyle yerel olarak yapay zekâ destekli ve kuantuma dayanıklı (quantum-safe) bir platform olarak tanımlar; kuantum sonrası kriptografiye geçişi gündemine almış kurumlar için bu, model seçiminden bağımsız bir platform özelliğidir. Sürüm seçimini kurumun yükseltme penceresi, aktif özellik seti ve destek takvimine göre birlikte belirliyoruz.
Şube operasyonu ve devreye alma: 70G'yi şube standardı yapan operasyonel gerekçe, aynı ailenin kablolu (FG-70G), PoE'li (FG-70G-POE), SSD'li (FG-71G) ve kablosuz (FWF-70G) varyantlarının tek konfigürasyon şablonuyla yönetilebilmesidir: mağaza tipine göre farklı donanım gönderilir, merkezdeki politika seti değişmez. Cihazlar sahada internete çıktığı anda seri numaraları üzerinden merkezî yönetime kaydolur ve kendi şablonlarını üstlenir; sahada yapılan tek iş kablolamadır. İki ethernet WAN portu SD-WAN altında aktif-aktif veya birincil/yedek çalıştırılabilir ve uygulama farkındalıklı yönlendirme, kasa ve stok uygulamalarını hat kalitesi bozulduğu anda diğer hatta kaydırır. Uyum tarafında 70G'nin sağladığı asıl alan kapasitedir: 5.000 firewall politikası ve 10 VDOM, kasa segmentini mağaza içi misafir, IoT ve personel trafiğinden PCI-DSS'in beklediği ayrıntıda ayırmaya yeter; 1,4 milyon oturumluk tablo ise segmentasyonun trafik yükü altında daralmamasını sağlar. Log tarafında FortiAnalyzer'a iletim, KVKK kapsamındaki kayıt yükümlülüğünü şube sayısından bağımsız olarak tek merkezde toplar. Tüm Fortinet portföyümüzü Fortinet çözümleri sayfamızda inceleyebilirsiniz.
70G'de asıl karar hangi varyantın gideceğidir: PoE'li mi, SSD'li mi, dahili Wi-Fi 6'lı mı. Buna şube tipini, beslenecek cihazları ve 60F'ten devralınacak politika setini birlikte inceleyerek karar veriyoruz; Fortinet yetkili kanal partneri olarak lisanslama, göç ve kurulum aşamalarını da biz yürütüyoruz. Şube envanterinize göre hazırlanmış bir konfigürasyon ve teklif için iletişim sayfamızdan bize yazın.
Teknik ÖzetTeknik veriler
- IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
- 10 / 10 / 10 Gbps
- Firewall Throughput (paket/saniye)
- 15 Mpps
- Firewall Latency (64 byte UDP)
- 2,46 µs
- IPS Throughput
- 2,5 Gbps
- NGFW Throughput
- 1,5 Gbps
- Threat Protection Throughput
- 1,3 Gbps
- SSL Inspection Throughput (IPS, ort. HTTPS)
- 1,4 Gbps
- SSL Inspection CPS / eşzamanlı oturum
- 715 / 140.000
- IPsec VPN Throughput (512 byte, AES256-SHA256)
- 7,1 Gbps
- SSL-VPN Throughput
- N/A — bu modelde desteklenmiyor
- Application Control Throughput (HTTP 64K)
- 3,6 Gbps
- CAPWAP Throughput (HTTP 64K)
- 6,8 Gbps
- Concurrent Sessions (TCP)
- 1,4 milyon
- New Sessions/Second (TCP)
- 100.000
- Firewall Policies
- 5.000
- Arayüz yapısı (FG-70G)
- 2x GE WAN, 6x GE RJ45, 2x GE RJ45 FortiLink (toplam 10x GE RJ45), 1x USB, 1x konsol
- Arayüz yapısı (FG-70G-POE)
- 2x GE WAN, 2x GE RJ45, 2x GE RJ45 FortiLink, 4x GE RJ45 PoE/+ port
- PoE güç bütçesi (70G-POE / 71G-POE)
- 60 W
- Maksimum FortiAP / FortiSwitch
- 96 (48 tünel) / 24
- Virtual Domains (varsayılan / maksimum)
- 10 / 10
- Form faktör
- Masaüstü — 40,5 x 216 x 160 mm, 0,91 kg
- Güç tüketimi (ortalama / maksimum)
- 12,3 W / 12,8 W (71G: 13,4 / 14,1 W · 70G-POE: 70,3 / 72,5 W · 71G-POE: 76 / 79 W)