Het basismodel FortiGate 40F is nog niet uit de productie genomen. Fortinet heeft geen ‘End of Order’-datum aangekondigd voor het desktopmodel en het wordt nog steeds geproduceerd. Er zijn echter wel twee varianten verdwenen: de 40F-3G4G met mobiele connectiviteit heeft op 13 augustus 2025 de ‘End of Order’-datum bereikt, waarbij de ondersteuning loopt tot 13 augustus 2030, en de FortiWiFi 40F heeft op 1 mei 2026 de ‘End of Order’-datum bereikt, waarbij de ondersteuning loopt tot 1 mei 2031.
De data zijn dus niet het probleem. De keuze voor een opvolger is dat wel. Je distributeur zal de FortiGate 50G aanbevelen, omdat die in dezelfde prijsklasse valt en de naam continuïteit suggereert. De 50G heeft 2 GB RAM, precies net als de 40F, en helemaal geen SSL-VPN-server. Niemand heeft de vergelijking gepubliceerd die daadwerkelijk doorslaggevend is voor deze aankoop, dus daar gaat het midden van dit artikel over.
Wat elke mijlpaal van Fortinet tot stand brengt
Fortinet hanteert vier mijlpalen en de tussenpozen daartussen zijn groot; daarom lopen de druk vanuit de resellers en de realiteit bij de fabrikant vaak jaren uit elkaar.
- Aankondiging van het overlijden. Voorafgaande mededeling. Er verandert niets.
- Einde van de bestelling, ook wel ‘Einde van de verkoop’ genoemd. Laatste dag om via erkende kanalen aan te schaffen. De productie wordt stopgezet. Al je apparaten blijven werken en je krijgt volledige ondersteuning.
- Laatste datum van verlenging van de dienst. Valt 48 maanden na het einde van de bestelling, twaalf maanden voor het einde. Dit is de laatste kans om een FortiCare- of FortiGuard-contract te verlengen of te vernieuwen. Als u deze kans laat liggen, kunt u geen ondersteuning meer voor dat apparaat kopen, ook al is de ondersteuning technisch gezien nog niet beëindigd.
- Einde van de ondersteuning, ook wel ‘Einde van de levensduur’ genoemd. Zestig maanden na het einde van de ondersteuning. Technische ondersteuning, beveiligingsupdates voor firmware, dynamische dreigingsfeeds en hardwarevervanging worden dan beëindigd.
Wat mensen vaak over het hoofd zien, is de ‘Last Service Extension Date’, omdat daar niets over wordt vermeld. Er gaat op die dag niets mis; je verliest alleen de mogelijkheid om het apparaat gedurende het laatste jaar gedekt te houden.
Levenscyclus van de FortiGate 40F-serie
Laatst gecontroleerd: september 2026.
| Model | Aankondiging van het einde van de levensduur (EOL) | Einde van de bestelling | Laatste verlenging van de dienstverlening | Einde van de ondersteuning | Status |
|---|---|---|---|---|---|
| FortiGate 40F (basisversie voor desktopgebruik) | Nog niet bekendgemaakt | Nog niet bekendgemaakt | Niet gepubliceerd | Niet gepubliceerd | Actieve productie |
| FortiWiFi 40F | 31 januari 2026 | 1 mei 2026 | 1 mei 2030 | 1 mei 2031 | Einde van de bestelling bereikt |
| FortiGate 40F-3G4G | 15 mei 2025 | 13 augustus 2025 | 13 augustus 2029 | 13 augustus 2030 | Einde van de bestelling bereikt |
| FortiWiFi 40F-3G4G | 15 mei 2025 | 13 augustus 2025 | 13 augustus 2029 | 13 augustus 2030 | Einde van de bestelling bereikt |
Bron: het portaal voor de productlevenscyclus van Fortinet, waarvoor een support-login vereist is. Controleer de informatie daar voordat u op basis van een datum actie onderneemt. Twee opmerkingen bij het lezen van deze tabel. Bij de basisregels voor de 40F staat „niet gepubliceerd“ in plaats van een verwachte datum: aangezien er geen „End of Order“ is aangekondigd, is er geen uitgangspunt voor de mijlpalen van 48 en 60 maanden, en is elk specifiek jaar dat elders wordt genoemd louter een rekenkundige schatting en geen toezegging van Fortinet. En er bestaat geen FortiGate 40F-POE. Dit model is nooit als SKU uitgebracht, dus als een wederverkoper u een levenscyclusdatum hiervoor opgeeft, klopt er iets niet aan de offerte.
Dit is ook de bron van de meeste verwarring op de markt. Lifecycle-aggregators halen deze tabellen op en passen de datums voor mobiele of draadloze varianten standaard toe op de hele productfamilie. Daarom wordt in AI-samenvattingen voor deze zoekopdracht soms vermeld dat de 40F in 2025 of 2026 uit de handel is genomen. Dat is niet het geval. Het standaard desktopmodel is nog steeds te bestellen.
De echte klok is FortiOS, niet de hardware
Dat de hardware-ondersteuning tot ongeveer 2031 loopt, klinkt geruststellend, totdat je ziet wat er al aan software uit de 2 GB-apparaten is verwijderd.
| FortiOS-tak | Einde van technische ondersteuning | Einde van de ondersteuning | Wat dit betekent voor een 2 GB-unit zoals de 40F |
|---|---|---|---|
| 7.2 | 31 maart 2025 | 30 sep 2026 | Volledige functionaliteit, maar PSIRT-beveiligingsupdates worden aan het einde van deze maand stopgezet |
| 7,4 | 11 mei 2027 | 11 november 2028 | Vanaf versie 7.4.4 is inspectie op basis van proxy’s uitgeschakeld op 2GB-modellen |
| 7,6 | 25 juli 2028 | 25 jan. 2030 | SSL-VPN-serverdaemon volledig verwijderd, zowel tunnel- als webmodus; Security Fabric-rootfunctie verwijderd; downstream-autorisaties beperkt tot vijf apparaten |
| 8,0 | 21 april 2029 | 21 okt. 2030 | Onpraktisch: de standaard systeemdaemons verbruiken 70% tot 75% van het beschikbare RAM-geheugen voordat er sprake is van gecontroleerd gebruikersverkeer |
Lees die bovenste regel nog eens door als je nog steeds versie 7.2 gebruikt. De ondersteuning loopt af op 30 september 2026, wat zeventien dagen na publicatie is. Daarna ontvangt deze tak geen beveiligingsupdates meer. We hebben de levenscyclus van de versie en het upgradepad per hardwaregeneratie behandeld in “>de FortiGate-hardwaretijdlijn.
50G of 70G: de vergelijking die je distributeur je niet zal sturen
| Specificaties | FortiGate 40F | FortiGate 50G | FortiGate 70G |
|---|---|---|---|
| Beveiligingsprocessor | SOC4 (NP6xlite + CP9lite) | SP5 | SP5 |
| Systeemgeheugen | 2 GB | 2 GB | 4 GB |
| Doorvoersnelheid van de firewall (UDP 1518 / 512 / 64B) | 5 / 5 / 5 Gbps | 5 / 5 / 4 Gbps | 10 / 10 / 10 Gbps |
| Pakketten per seconde | 7,5 Mpps | 6,0 Mpps | 14,8 Mpps |
| IPS-doorvoercapaciteit (verkeersmix voor bedrijven) | 1,0 Gbps | 2,25 Gbps | 2,5 Gbps |
| NGFW-doorvoersnelheid (mix van bedrijfsverkeer) | 800 Mbps | 1,25 Gbps | 1,5 Gbps |
| Bescherming tegen bedreigingen (volledige Enterprise Mix) | 600 Mbps | 1,1 Gbps | 1,3 Gbps |
| SSL-inspectie (IPS, gemiddeld HTTPS) | 310 Mbps | 1,3 Gbps | 1,4 Gbps |
| Gelijktijdige sessies voor SSL-inspectie | 55.000 | 74.000 | 140.000 |
| IPsec VPN-doorvoersnelheid (512B) | 4,4 Gbps | 4,5 Gbps | 7,1 Gbps |
| Gelijktijdige TCP-sessies | 700.000 | 720.000 | 1.400.000 |
| Nieuwe sessies per seconde | 35.000 | 85.000 | 100.000 |
| Fysieke interfaces | 5x GE (1 WAN, 1 FortiLink, 3 LAN) | 5x GE (1 WAN, 1 FortiLink, 3 LAN) | 10x GE (2 WAN, 2 FortiLink, 6 LAN) |
| SSL-VPN-server | Aanwezig in 7.2, verwijderd in 7.6 | Nooit ondersteund | Aanwezig in 7.2, verwijderd vanaf 7.4.8 |
| Stroomverbruik (gemiddeld / maximaal) | 7,74 W / 9,46 W | 8,3 W / 8,9 W | 12,3 W / 12,8 W |
Elk cijfer is afkomstig uit de door Fortinet gepubliceerde datasheets, die zijn opgesteld volgens de eigen testmethodologie van het bedrijf; deze methodologieën zijn niet onderling uitwisselbaar. De firewalldoorvoer is UDP met vaste framegroottes volgens RFC 2544. De IPS-doorvoer maakt gebruik van een Enterprise Traffic Mix bij continu inline aanvalsverkeer. NGFW voert firewall-, IPS- en applicatiecontrole parallel uit. Threat Protection voegt geavanceerde malwarebescherming en volledige sessielogging toe. SSL-inspectie is gedecodeerde HTTPS waarbij IPS wordt toegepast op de payload. Het vergelijken van een firewallcijfer van 5 Gbps met een Threat Protection-cijfer van 600 Mbps is de meest voorkomende fout bij het bepalen van de juiste capaciteit in deze klasse van apparaten, en zo komt het dat een 40F op een 1 Gbps-verbinding terechtkomt.
De factor die doorslaggevend is bij de aankoop, is het geheugen. De 50G maakt gebruik van de SP5-processor en verdubbelt op papier de gemeten doorvoercapaciteit ruwweg, terwijl hij 2 GB RAM behoudt. Dat is dezelfde beperking die aanleiding gaf tot de ‘conserve’-modus op de 40F, binnen dezelfde firmware-takken die de komende vijf jaar actueel zullen blijven.
De regel voor het bepalen van de maat
| Parameter | 50G is voldoende | 70G is vereist | Waarom |
|---|---|---|---|
| Gelijktijdige gebruikers | 1 tot 10 | 15 of meer | 2 GB RAM schakelt over naar spaarstand tijdens pieken in het aantal sessies |
| Constante WAN-bandbreedte | Minder dan 600 Mbps gemeten | 600 Mbps tot 1 Gbps symmetrisch | TLS 1.3-handshakes belasten de CPU bij versleutelde datastromen |
| Inspectieprofiel | Op dataverkeer gebaseerde antivirus-, DNS- en applicatiecontrole | Diepgaande SSL/TLS-inspectie plus IPS plus ISDB | De 2 GB-modellen hebben geen proxy-functies meer en bereiken de geheugenlimieten |
| WAN-veerkracht | Enkele uplink | Dubbel actief WAN | De 50G moet een LAN-poort opofferen om een tweede WAN te krijgen |
| Toegang op afstand | Alleen site-to-site IPsec-backhaul | Lokale ZTNA of FortiClient IPsec-terminatie | De 50G heeft helemaal geen SSL-VPN-server |
Als regel geldt: De 50G is een appliance voor een spoke-locatie met minder dan tien gebruikers, waarbij de inspectie elders plaatsvindt. Bij meer dan ongeveer vijftien gebruikers, een gigabit-verbinding, lokale diepgaande inspectie of een tweede WAN-verbinding is de 70G nodig.
Daarachter zitten drie mechanismen. Ten eerste: decodering en circuitverzadiging. De 40F biedt 600 Mbps aan bedreigingsbescherming en 310 Mbps aan SSL-inspectie, dus op een symmetrische gigabit-glasvezelverbinding wordt het geïnspecteerde verkeer met ongeveer 40% tot 70% afgeremd. De 50G ziet er op papier veel beter uit, maar met gemengde payloadgroottes en bidirectionele IPsec in combinatie met diepe inspectie bereikt hij zijn rekenkapaciteitslimiet ergens rond de 600 tot 700 Mbps aan daadwerkelijk verkeer. De 70G verwerkt een volledige gigabit met diepe pakketinspectie ingeschakeld.
Ten tweede: het geheugengebruik. Op een apparaat met 2 GB geheugen onder FortiOS 7.4, 7.6 of 8.0 nemen de kern-daemons — wad, ipsengine, miglogd — 1,3 GB tot 1,5 GB in beslag, alleen al voor het bijhouden van de routerings- en sessietabellen. Geautomatiseerde updates van FortiGuard-signaturen en de Internet Service Database zorgen voor een piek in het geheugengebruik van 10% tot 20%. Op een apparaat dat al op een basisbelegging van 68% tot 72% zit, overschrijdt die update de standaarddrempel van 88% voor de besparingsmodus, waardoor het apparaat in de besparingsmodus terechtkomt. Dit leidt ertoe dat nieuwe verbindingen worden afgebroken, sessielogging wordt gestopt of dat verkeer ongecontroleerd wordt doorgelaten, afhankelijk van uw faalmodus. De gebruikelijke oplossing is het uitschakelen van IPS-versnelling via de CLI met het commando ` set cp-accel-mode none`, waarbij inspectie-efficiëntie wordt ingeruild voor stabiliteit. De 70G met 4 GB heeft een basisbelasting van 35% tot 42% en biedt voldoende ruimte voor de update.
Ten derde: poorten en gebruikersdichtheid. Een moderne kenniswerker die gebruikmaakt van SaaS, een browser en geïntegreerde communicatie, heeft ongeveer 80 tot 120 gelijktijdige TCP-verbindingen. Vijftien tot twintig gebruikers betekent 4.000 tot 6.000 actieve datastromen, die de 50G prima op laag 4 doorlaat, maar moeite heeft om te inspecteren. En de vijf poorten van de 50G bestaan uit één WAN-, één FortiLink- en drie LAN-poorten. Een filiaal met dual-homing moet een LAN-poort omzetten in een tweede WAN, waardoor er twee poorten overblijven voor alle lokale verbindingen. De 70G biedt u twee speciale WAN-poorten, twee FortiLink-poorten en zes interne poorten, wat voldoende is voor SD-WAN via twee providers plus een server en een toegangspunt zonder dat er een switch hoeft te worden toegevoegd.
Wat het kost, en wat een verblijf kost
Prijzen van Europese wederverkopers, exclusief btw, vastgelegd begin 2026. Dit zijn prijzen van wederverkopers, geen catalogusprijzen van Fortinet, en deze kunnen veranderen.
| Model | Alleen hardware | UTP-bundel voor 1 jaar | 3-jaars UTP-pakket | UTP-bundel voor 5 jaar | Verlenging met 1 jaar |
|---|---|---|---|---|---|
| FortiGate 40F (aantal geïnstalleerde systemen) | € 410 – € 440 | Oude SKU | Oude SKU | Oude SKU | € 380 – € 420 |
| FortiGate 50G | 935 euro | 1.560 euro | 1.950 euro | 2.450 euro | 625 euro |
| FortiGate 50G-5G | 2.030 euro | 3.060 euro | 3.980 euro | 4.950 euro | 1.030 euro |
| FortiGate 70G | 1.330 euro | 1.796 euro | 2.420 euro | 3.210 euro | € 466 (ATP) / € 881 (EP) |
| FortiGate 71G (geïntegreerde opslag) | 1.550 euro | 2.120 euro | 2.890 euro | 3.780 euro | 570 € / 1.050 € |
| FortiWiFi 70G | 1.760 euro | 2.390 euro | 3.250 euro | 4.290 euro | € 630 / € 1.180 |
Driejarige contracten per locatie: het behouden van de 40F bij jaarlijkse verlenging van het UTP-contract kost ongeveer € 1.140 tot € 1.260. Een 50G met een driejarig pakket kost ongeveer € 1.950. Een 70G met een driejarig pakket kost ongeveer € 2.420.
Het cijfer dat je aan degene die de inkooporder ondertekent moet voorleggen, is het verschil. Over een periode van drie jaar kost de 70G per vestiging ongeveer € 470 meer dan de 50G, wat neerkomt op zo’n € 13 per locatie per maand. Over veertig locaties komt dat neer op € 78.000 tegenover € 96.800. Voor dat verschil krijg je twee keer zoveel RAM, tien poorten in plaats van vijf, native dual WAN, en ben je verlost van de beperking die je vervangt. Het is ongebruikelijk dat een argument voor een grotere capaciteit zo goedkoop te winnen is.
Wat de migratie precies inhoudt
Een 40F-configuratie kan niet via de interface worden teruggezet naar een 50G of 70G. De naamgeving van de poorten verschilt tussen de drie generaties.
| 40F-interface | 50G | 70G | Wat moet opnieuw worden toegewezen |
|---|---|---|---|
| poort 1 (WAN) | wan | wan1 | Statische routes en SD-WAN-zoneleden |
| port2 (FortiLink) | fortilink | fortilink1 / fortilink2 | FortiSwitch-beheerinterfaces |
| internal1 | lan1 | intern1 | Firewallbeleidsregels en DHCP-serverkoppelingen |
| internal2 | lan2 | intern2 | Referenties binnen lokale softwareswitches |
| internal3 | lan3 | intern3 | Referenties binnen lokale softwareschakelaars |
| Geen tweede WAN | Lan3 hergebruiken | wan2, native | De 70G biedt dual WAN zonder dat er een LAN-poort verloren gaat |
Handmatige migratie houdt in dat je de model-ID in de configuratieheader wijzigt van #build: 40F naar het doelmodel en dat je de interfacenamen globaal zoekt en vervangt. De FortiConverter-service van Fortinet voert de hertoewijzing uit en verwijdert verouderde syntaxis voor ongeveer € 51,80 per apparaatconversie, wat goedkoop is in vergelijking met de uren van een technicus als u meer dan een handvol locaties hebt.
Er zijn twee zaken die onopgemerkt problemen veroorzaken. Firmware-schema: vroege SP5-hardware werd geleverd met hardwarespecifieke FortiOS-builds in plaats van de mainline-branch, waardoor het herstellen van een configuratie vanuit mainline 7.4.7 op een 70G met een vroege 7.2.11-build mislukt vanwege een schema-conflict. Breng beide apparaten op één lijn met een stabiele universele release — 7.4.9 of hoger, of 7.6.4 of hoger — voordat u iets importeert. En wat betreft externe toegang: als uw 40F-configuratie config vpn ssl web of config vpn ssl settings bevat, markeert de CLI-parser van de G-serie deze commando’s als ongeldig en negeert ze. Uw configuratie voor externe toegang verdwijnt zonder dat er een foutmelding verschijnt die iemand kan lezen. Schakel gebruikers over naar IPsec via FortiClient of naar ZTNA voordat u de hardware migreert, niet daarna. De WireGuard- en ZTNA-opties voor FortiGate-omgevingen komen in “>kunt u een demo aanvragen, dan laten we u zien wat er via de box verloopt, of “>de verborgen kosten van SASE-migratie en de FortiSASE-vergelijking waarin wordt weergegeven
Find out how we can protect your business
In our demo call we’ll show you how our technology works and how it can help you secure your data from cyber threats.
Need an affordable cybersecurity solution for your customers?
We’d love to help you get your customers on board.
White glove onboarding
Team trainings
Dedicated customer service rep
Invoices for each client
Security and Privacy guaranteed