Einde levensduur FortiGate 40F: waarom de 50G niet automatisch de oplossing is

Voor het basismodel 40F geldt geen uitloopdatum. De echte keuze betreft de opvolgers: de 50G behoudt dezelfde limiet van 2 GB, de 70G niet. Met inachtneming van de regel voor
A network engineer in business-casual clothing stands at a standing desk in a bright open-plan office, reviewing a multi-site firewall inventory on two monitors, with a printed rack diagram on the desk and daylight from a floor-to-ceiling window.

Het basismodel FortiGate 40F is nog niet uit de productie genomen. Fortinet heeft geen ‘End of Order’-datum aangekondigd voor het desktopmodel en het wordt nog steeds geproduceerd. Er zijn echter wel twee varianten verdwenen: de 40F-3G4G met mobiele connectiviteit heeft op 13 augustus 2025 de ‘End of Order’-datum bereikt, waarbij de ondersteuning loopt tot 13 augustus 2030, en de FortiWiFi 40F heeft op 1 mei 2026 de ‘End of Order’-datum bereikt, waarbij de ondersteuning loopt tot 1 mei 2031.

De data zijn dus niet het probleem. De keuze voor een opvolger is dat wel. Je distributeur zal de FortiGate 50G aanbevelen, omdat die in dezelfde prijsklasse valt en de naam continuïteit suggereert. De 50G heeft 2 GB RAM, precies net als de 40F, en helemaal geen SSL-VPN-server. Niemand heeft de vergelijking gepubliceerd die daadwerkelijk doorslaggevend is voor deze aankoop, dus daar gaat het midden van dit artikel over.

Wat elke mijlpaal van Fortinet tot stand brengt

Fortinet hanteert vier mijlpalen en de tussenpozen daartussen zijn groot; daarom lopen de druk vanuit de resellers en de realiteit bij de fabrikant vaak jaren uit elkaar.

  • Aankondiging van het overlijden. Voorafgaande mededeling. Er verandert niets.
  • Einde van de bestelling, ook wel ‘Einde van de verkoop’ genoemd. Laatste dag om via erkende kanalen aan te schaffen. De productie wordt stopgezet. Al je apparaten blijven werken en je krijgt volledige ondersteuning.
  • Laatste datum van verlenging van de dienst. Valt 48 maanden na het einde van de bestelling, twaalf maanden voor het einde. Dit is de laatste kans om een FortiCare- of FortiGuard-contract te verlengen of te vernieuwen. Als u deze kans laat liggen, kunt u geen ondersteuning meer voor dat apparaat kopen, ook al is de ondersteuning technisch gezien nog niet beëindigd.
  • Einde van de ondersteuning, ook wel ‘Einde van de levensduur’ genoemd. Zestig maanden na het einde van de ondersteuning. Technische ondersteuning, beveiligingsupdates voor firmware, dynamische dreigingsfeeds en hardwarevervanging worden dan beëindigd.

Wat mensen vaak over het hoofd zien, is de ‘Last Service Extension Date’, omdat daar niets over wordt vermeld. Er gaat op die dag niets mis; je verliest alleen de mogelijkheid om het apparaat gedurende het laatste jaar gedekt te houden.

Levenscyclus van de FortiGate 40F-serie

Laatst gecontroleerd: september 2026.

Model Aankondiging van het einde van de levensduur (EOL) Einde van de bestelling Laatste verlenging van de dienstverlening Einde van de ondersteuning Status
FortiGate 40F (basisversie voor desktopgebruik) Nog niet bekendgemaakt Nog niet bekendgemaakt Niet gepubliceerd Niet gepubliceerd Actieve productie
FortiWiFi 40F 31 januari 2026 1 mei 2026 1 mei 2030 1 mei 2031 Einde van de bestelling bereikt
FortiGate 40F-3G4G 15 mei 2025 13 augustus 2025 13 augustus 2029 13 augustus 2030 Einde van de bestelling bereikt
FortiWiFi 40F-3G4G 15 mei 2025 13 augustus 2025 13 augustus 2029 13 augustus 2030 Einde van de bestelling bereikt

Bron: het portaal voor de productlevenscyclus van Fortinet, waarvoor een support-login vereist is. Controleer de informatie daar voordat u op basis van een datum actie onderneemt. Twee opmerkingen bij het lezen van deze tabel. Bij de basisregels voor de 40F staat „niet gepubliceerd“ in plaats van een verwachte datum: aangezien er geen „End of Order“ is aangekondigd, is er geen uitgangspunt voor de mijlpalen van 48 en 60 maanden, en is elk specifiek jaar dat elders wordt genoemd louter een rekenkundige schatting en geen toezegging van Fortinet. En er bestaat geen FortiGate 40F-POE. Dit model is nooit als SKU uitgebracht, dus als een wederverkoper u een levenscyclusdatum hiervoor opgeeft, klopt er iets niet aan de offerte.

Dit is ook de bron van de meeste verwarring op de markt. Lifecycle-aggregators halen deze tabellen op en passen de datums voor mobiele of draadloze varianten standaard toe op de hele productfamilie. Daarom wordt in AI-samenvattingen voor deze zoekopdracht soms vermeld dat de 40F in 2025 of 2026 uit de handel is genomen. Dat is niet het geval. Het standaard desktopmodel is nog steeds te bestellen.

De echte klok is FortiOS, niet de hardware

Dat de hardware-ondersteuning tot ongeveer 2031 loopt, klinkt geruststellend, totdat je ziet wat er al aan software uit de 2 GB-apparaten is verwijderd.

FortiOS-tak Einde van technische ondersteuning Einde van de ondersteuning Wat dit betekent voor een 2 GB-unit zoals de 40F
7.2 31 maart 2025 30 sep 2026 Volledige functionaliteit, maar PSIRT-beveiligingsupdates worden aan het einde van deze maand stopgezet
7,4 11 mei 2027 11 november 2028 Vanaf versie 7.4.4 is inspectie op basis van proxy’s uitgeschakeld op 2GB-modellen
7,6 25 juli 2028 25 jan. 2030 SSL-VPN-serverdaemon volledig verwijderd, zowel tunnel- als webmodus; Security Fabric-rootfunctie verwijderd; downstream-autorisaties beperkt tot vijf apparaten
8,0 21 april 2029 21 okt. 2030 Onpraktisch: de standaard systeemdaemons verbruiken 70% tot 75% van het beschikbare RAM-geheugen voordat er sprake is van gecontroleerd gebruikersverkeer

Lees die bovenste regel nog eens door als je nog steeds versie 7.2 gebruikt. De ondersteuning loopt af op 30 september 2026, wat zeventien dagen na publicatie is. Daarna ontvangt deze tak geen beveiligingsupdates meer. We hebben de levenscyclus van de versie en het upgradepad per hardwaregeneratie behandeld in “>de FortiGate-hardwaretijdlijn.

50G of 70G: de vergelijking die je distributeur je niet zal sturen

Specificaties FortiGate 40F FortiGate 50G FortiGate 70G
Beveiligingsprocessor SOC4 (NP6xlite + CP9lite) SP5 SP5
Systeemgeheugen 2 GB 2 GB 4 GB
Doorvoersnelheid van de firewall (UDP 1518 / 512 / 64B) 5 / 5 / 5 Gbps 5 / 5 / 4 Gbps 10 / 10 / 10 Gbps
Pakketten per seconde 7,5 Mpps 6,0 Mpps 14,8 Mpps
IPS-doorvoercapaciteit (verkeersmix voor bedrijven) 1,0 Gbps 2,25 Gbps 2,5 Gbps
NGFW-doorvoersnelheid (mix van bedrijfsverkeer) 800 Mbps 1,25 Gbps 1,5 Gbps
Bescherming tegen bedreigingen (volledige Enterprise Mix) 600 Mbps 1,1 Gbps 1,3 Gbps
SSL-inspectie (IPS, gemiddeld HTTPS) 310 Mbps 1,3 Gbps 1,4 Gbps
Gelijktijdige sessies voor SSL-inspectie 55.000 74.000 140.000
IPsec VPN-doorvoersnelheid (512B) 4,4 Gbps 4,5 Gbps 7,1 Gbps
Gelijktijdige TCP-sessies 700.000 720.000 1.400.000
Nieuwe sessies per seconde 35.000 85.000 100.000
Fysieke interfaces 5x GE (1 WAN, 1 FortiLink, 3 LAN) 5x GE (1 WAN, 1 FortiLink, 3 LAN) 10x GE (2 WAN, 2 FortiLink, 6 LAN)
SSL-VPN-server Aanwezig in 7.2, verwijderd in 7.6 Nooit ondersteund Aanwezig in 7.2, verwijderd vanaf 7.4.8
Stroomverbruik (gemiddeld / maximaal) 7,74 W / 9,46 W 8,3 W / 8,9 W 12,3 W / 12,8 W

Elk cijfer is afkomstig uit de door Fortinet gepubliceerde datasheets, die zijn opgesteld volgens de eigen testmethodologie van het bedrijf; deze methodologieën zijn niet onderling uitwisselbaar. De firewalldoorvoer is UDP met vaste framegroottes volgens RFC 2544. De IPS-doorvoer maakt gebruik van een Enterprise Traffic Mix bij continu inline aanvalsverkeer. NGFW voert firewall-, IPS- en applicatiecontrole parallel uit. Threat Protection voegt geavanceerde malwarebescherming en volledige sessielogging toe. SSL-inspectie is gedecodeerde HTTPS waarbij IPS wordt toegepast op de payload. Het vergelijken van een firewallcijfer van 5 Gbps met een Threat Protection-cijfer van 600 Mbps is de meest voorkomende fout bij het bepalen van de juiste capaciteit in deze klasse van apparaten, en zo komt het dat een 40F op een 1 Gbps-verbinding terechtkomt.

De factor die doorslaggevend is bij de aankoop, is het geheugen. De 50G maakt gebruik van de SP5-processor en verdubbelt op papier de gemeten doorvoercapaciteit ruwweg, terwijl hij 2 GB RAM behoudt. Dat is dezelfde beperking die aanleiding gaf tot de ‘conserve’-modus op de 40F, binnen dezelfde firmware-takken die de komende vijf jaar actueel zullen blijven.

De regel voor het bepalen van de maat

Parameter 50G is voldoende 70G is vereist Waarom
Gelijktijdige gebruikers 1 tot 10 15 of meer 2 GB RAM schakelt over naar spaarstand tijdens pieken in het aantal sessies
Constante WAN-bandbreedte Minder dan 600 Mbps gemeten 600 Mbps tot 1 Gbps symmetrisch TLS 1.3-handshakes belasten de CPU bij versleutelde datastromen
Inspectieprofiel Op dataverkeer gebaseerde antivirus-, DNS- en applicatiecontrole Diepgaande SSL/TLS-inspectie plus IPS plus ISDB De 2 GB-modellen hebben geen proxy-functies meer en bereiken de geheugenlimieten
WAN-veerkracht Enkele uplink Dubbel actief WAN De 50G moet een LAN-poort opofferen om een tweede WAN te krijgen
Toegang op afstand Alleen site-to-site IPsec-backhaul Lokale ZTNA of FortiClient IPsec-terminatie De 50G heeft helemaal geen SSL-VPN-server

Als regel geldt: De 50G is een appliance voor een spoke-locatie met minder dan tien gebruikers, waarbij de inspectie elders plaatsvindt. Bij meer dan ongeveer vijftien gebruikers, een gigabit-verbinding, lokale diepgaande inspectie of een tweede WAN-verbinding is de 70G nodig.

Daarachter zitten drie mechanismen. Ten eerste: decodering en circuitverzadiging. De 40F biedt 600 Mbps aan bedreigingsbescherming en 310 Mbps aan SSL-inspectie, dus op een symmetrische gigabit-glasvezelverbinding wordt het geïnspecteerde verkeer met ongeveer 40% tot 70% afgeremd. De 50G ziet er op papier veel beter uit, maar met gemengde payloadgroottes en bidirectionele IPsec in combinatie met diepe inspectie bereikt hij zijn rekenkapaciteitslimiet ergens rond de 600 tot 700 Mbps aan daadwerkelijk verkeer. De 70G verwerkt een volledige gigabit met diepe pakketinspectie ingeschakeld.

Ten tweede: het geheugengebruik. Op een apparaat met 2 GB geheugen onder FortiOS 7.4, 7.6 of 8.0 nemen de kern-daemons — wad, ipsengine, miglogd — 1,3 GB tot 1,5 GB in beslag, alleen al voor het bijhouden van de routerings- en sessietabellen. Geautomatiseerde updates van FortiGuard-signaturen en de Internet Service Database zorgen voor een piek in het geheugengebruik van 10% tot 20%. Op een apparaat dat al op een basisbelegging van 68% tot 72% zit, overschrijdt die update de standaarddrempel van 88% voor de besparingsmodus, waardoor het apparaat in de besparingsmodus terechtkomt. Dit leidt ertoe dat nieuwe verbindingen worden afgebroken, sessielogging wordt gestopt of dat verkeer ongecontroleerd wordt doorgelaten, afhankelijk van uw faalmodus. De gebruikelijke oplossing is het uitschakelen van IPS-versnelling via de CLI met het commando ` set cp-accel-mode none`, waarbij inspectie-efficiëntie wordt ingeruild voor stabiliteit. De 70G met 4 GB heeft een basisbelasting van 35% tot 42% en biedt voldoende ruimte voor de update.

Ten derde: poorten en gebruikersdichtheid. Een moderne kenniswerker die gebruikmaakt van SaaS, een browser en geïntegreerde communicatie, heeft ongeveer 80 tot 120 gelijktijdige TCP-verbindingen. Vijftien tot twintig gebruikers betekent 4.000 tot 6.000 actieve datastromen, die de 50G prima op laag 4 doorlaat, maar moeite heeft om te inspecteren. En de vijf poorten van de 50G bestaan uit één WAN-, één FortiLink- en drie LAN-poorten. Een filiaal met dual-homing moet een LAN-poort omzetten in een tweede WAN, waardoor er twee poorten overblijven voor alle lokale verbindingen. De 70G biedt u twee speciale WAN-poorten, twee FortiLink-poorten en zes interne poorten, wat voldoende is voor SD-WAN via twee providers plus een server en een toegangspunt zonder dat er een switch hoeft te worden toegevoegd.

Wat het kost, en wat een verblijf kost

Prijzen van Europese wederverkopers, exclusief btw, vastgelegd begin 2026. Dit zijn prijzen van wederverkopers, geen catalogusprijzen van Fortinet, en deze kunnen veranderen.

Model Alleen hardware UTP-bundel voor 1 jaar 3-jaars UTP-pakket UTP-bundel voor 5 jaar Verlenging met 1 jaar
FortiGate 40F (aantal geïnstalleerde systemen) € 410 – € 440 Oude SKU Oude SKU Oude SKU € 380 – € 420
FortiGate 50G 935 euro 1.560 euro 1.950 euro 2.450 euro 625 euro
FortiGate 50G-5G 2.030 euro 3.060 euro 3.980 euro 4.950 euro 1.030 euro
FortiGate 70G 1.330 euro 1.796 euro 2.420 euro 3.210 euro € 466 (ATP) / € 881 (EP)
FortiGate 71G (geïntegreerde opslag) 1.550 euro 2.120 euro 2.890 euro 3.780 euro 570 € / 1.050 €
FortiWiFi 70G 1.760 euro 2.390 euro 3.250 euro 4.290 euro € 630 / € 1.180

Driejarige contracten per locatie: het behouden van de 40F bij jaarlijkse verlenging van het UTP-contract kost ongeveer € 1.140 tot € 1.260. Een 50G met een driejarig pakket kost ongeveer € 1.950. Een 70G met een driejarig pakket kost ongeveer € 2.420.

Het cijfer dat je aan degene die de inkooporder ondertekent moet voorleggen, is het verschil. Over een periode van drie jaar kost de 70G per vestiging ongeveer € 470 meer dan de 50G, wat neerkomt op zo’n € 13 per locatie per maand. Over veertig locaties komt dat neer op € 78.000 tegenover € 96.800. Voor dat verschil krijg je twee keer zoveel RAM, tien poorten in plaats van vijf, native dual WAN, en ben je verlost van de beperking die je vervangt. Het is ongebruikelijk dat een argument voor een grotere capaciteit zo goedkoop te winnen is.

Wat de migratie precies inhoudt

Een 40F-configuratie kan niet via de interface worden teruggezet naar een 50G of 70G. De naamgeving van de poorten verschilt tussen de drie generaties.

40F-interface 50G 70G Wat moet opnieuw worden toegewezen
poort 1 (WAN) wan wan1 Statische routes en SD-WAN-zoneleden
port2 (FortiLink) fortilink fortilink1 / fortilink2 FortiSwitch-beheerinterfaces
internal1 lan1 intern1 Firewallbeleidsregels en DHCP-serverkoppelingen
internal2 lan2 intern2 Referenties binnen lokale softwareswitches
internal3 lan3 intern3 Referenties binnen lokale softwareschakelaars
Geen tweede WAN Lan3 hergebruiken wan2, native De 70G biedt dual WAN zonder dat er een LAN-poort verloren gaat

Handmatige migratie houdt in dat je de model-ID in de configuratieheader wijzigt van #build: 40F naar het doelmodel en dat je de interfacenamen globaal zoekt en vervangt. De FortiConverter-service van Fortinet voert de hertoewijzing uit en verwijdert verouderde syntaxis voor ongeveer € 51,80 per apparaatconversie, wat goedkoop is in vergelijking met de uren van een technicus als u meer dan een handvol locaties hebt.

Er zijn twee zaken die onopgemerkt problemen veroorzaken. Firmware-schema: vroege SP5-hardware werd geleverd met hardwarespecifieke FortiOS-builds in plaats van de mainline-branch, waardoor het herstellen van een configuratie vanuit mainline 7.4.7 op een 70G met een vroege 7.2.11-build mislukt vanwege een schema-conflict. Breng beide apparaten op één lijn met een stabiele universele release — 7.4.9 of hoger, of 7.6.4 of hoger — voordat u iets importeert. En wat betreft externe toegang: als uw 40F-configuratie config vpn ssl web of config vpn ssl settings bevat, markeert de CLI-parser van de G-serie deze commando’s als ongeldig en negeert ze. Uw configuratie voor externe toegang verdwijnt zonder dat er een foutmelding verschijnt die iemand kan lezen. Schakel gebruikers over naar IPsec via FortiClient of naar ZTNA voordat u de hardware migreert, niet daarna. De WireGuard- en ZTNA-opties voor FortiGate-omgevingen komen in “>kunt u een demo aanvragen, dan laten we u zien wat er via de box verloopt, of “>de verborgen kosten van SASE-migratie en de FortiSASE-vergelijking waarin wordt weergegeven

LinkedIn
Facebook
Email
WhatsApp
Cybersecurity
Are you an integrator or distributor?

Need an affordable cybersecurity solution for your customers?

We’d love to help you get your customers on board.

checkmark

White glove onboarding

checkmark

Team trainings

checkmark

Dedicated customer service rep

checkmark

Invoices for each client

checkmark

Security and Privacy guaranteed