{"id":14785,"date":"2026-09-17T09:00:56","date_gmt":"2026-09-17T07:00:56","guid":{"rendered":"https:\/\/jimber.io\/?p=14785"},"modified":"2026-09-17T09:00:56","modified_gmt":"2026-09-17T07:00:56","slug":"einde-levensduur-fortigate-40f-waarom-de-50g-niet-automatisch-de-oplossing-is","status":"publish","type":"post","link":"https:\/\/jimber.io\/nl\/blog\/einde-levensduur-fortigate-40f-waarom-de-50g-niet-automatisch-de-oplossing-is\/","title":{"rendered":"Einde levensduur FortiGate 40F: waarom de 50G niet automatisch de oplossing is"},"content":{"rendered":"<p>Het basismodel FortiGate 40F is nog niet uit de productie genomen. Fortinet heeft geen \u2018End of Order\u2019-datum aangekondigd voor het desktopmodel en het wordt nog steeds geproduceerd. Er zijn echter wel twee varianten verdwenen: de 40F-3G4G met mobiele connectiviteit heeft op 13 augustus 2025 de &#8216;End of Order&#8217;-datum bereikt, waarbij de ondersteuning loopt tot 13 augustus 2030, en de FortiWiFi 40F heeft op 1 mei 2026 de &#8216;End of Order&#8217;-datum bereikt, waarbij de ondersteuning loopt tot 1 mei 2031.  <\/p>\n<p>De data zijn dus niet het probleem. De keuze voor een opvolger is dat wel. Je distributeur zal de FortiGate 50G aanbevelen, omdat die in dezelfde prijsklasse valt en de naam continu\u00efteit suggereert. De 50G heeft 2 GB RAM, precies net als de 40F, en helemaal geen SSL-VPN-server. Niemand heeft de vergelijking gepubliceerd die daadwerkelijk doorslaggevend is voor deze aankoop, dus daar gaat het midden van dit artikel over.    <\/p>\n<h2>Wat elke mijlpaal van Fortinet tot stand brengt<\/h2>\n<p>Fortinet hanteert vier mijlpalen en de tussenpozen daartussen zijn groot; daarom lopen de druk vanuit de resellers en de realiteit bij de fabrikant vaak jaren uit elkaar.<\/p>\n<ul>\n<li><strong>Aankondiging van het overlijden.<\/strong>  Voorafgaande mededeling. Er verandert niets. <\/li>\n<li><strong>Einde van de bestelling, ook wel \u2018Einde van de verkoop\u2019 genoemd.<\/strong>  Laatste dag om via erkende kanalen aan te schaffen. De productie wordt stopgezet. Al je apparaten blijven werken en je krijgt volledige ondersteuning.  <\/li>\n<li><strong>Laatste datum van verlenging van de dienst.<\/strong>  Valt 48 maanden na het einde van de bestelling, twaalf maanden voor het einde. Dit is de laatste kans om een FortiCare- of FortiGuard-contract te verlengen of te vernieuwen. Als u deze kans laat liggen, kunt u geen ondersteuning meer voor dat apparaat kopen, ook al is de ondersteuning technisch gezien nog niet be\u00ebindigd.  <\/li>\n<li><strong>Einde van de ondersteuning, ook wel \u2018Einde van de levensduur\u2019 genoemd.<\/strong>  Zestig maanden na het einde van de ondersteuning. Technische ondersteuning, beveiligingsupdates voor firmware, dynamische dreigingsfeeds en hardwarevervanging worden dan be\u00ebindigd. <\/li>\n<\/ul>\n<p>Wat mensen vaak over het hoofd zien, is de \u2018Last Service Extension Date\u2019, omdat daar niets over wordt vermeld. Er gaat op die dag niets mis; je verliest alleen de mogelijkheid om het apparaat gedurende het laatste jaar gedekt te houden. <\/p>\n<h2>Levenscyclus van de FortiGate 40F-serie<\/h2>\n<p><em>Laatst gecontroleerd: september 2026.<\/em><\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Model<\/th>\n<th>Aankondiging van het einde van de levensduur (EOL)<\/th>\n<th>Einde van de bestelling<\/th>\n<th>Laatste verlenging van de dienstverlening<\/th>\n<th>Einde van de ondersteuning<\/th>\n<th>Status<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>FortiGate 40F (basisversie voor desktopgebruik)<\/td>\n<td>Nog niet bekendgemaakt<\/td>\n<td>Nog niet bekendgemaakt<\/td>\n<td>Niet gepubliceerd<\/td>\n<td>Niet gepubliceerd<\/td>\n<td>Actieve productie<\/td>\n<\/tr>\n<tr>\n<td>FortiWiFi 40F<\/td>\n<td>31 januari 2026<\/td>\n<td>1 mei 2026<\/td>\n<td>1 mei 2030<\/td>\n<td>1 mei 2031<\/td>\n<td>Einde van de bestelling bereikt<\/td>\n<\/tr>\n<tr>\n<td>FortiGate 40F-3G4G<\/td>\n<td>15 mei 2025<\/td>\n<td>13 augustus 2025<\/td>\n<td>13 augustus 2029<\/td>\n<td>13 augustus 2030<\/td>\n<td>Einde van de bestelling bereikt<\/td>\n<\/tr>\n<tr>\n<td>FortiWiFi 40F-3G4G<\/td>\n<td>15 mei 2025<\/td>\n<td>13 augustus 2025<\/td>\n<td>13 augustus 2029<\/td>\n<td>13 augustus 2030<\/td>\n<td>Einde van de bestelling bereikt<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Bron: het portaal voor de productlevenscyclus van Fortinet, waarvoor een support-login vereist is. Controleer de informatie daar voordat u op basis van een datum actie onderneemt. Twee opmerkingen bij het lezen van deze tabel. Bij de basisregels voor de 40F staat \u201eniet gepubliceerd\u201c in plaats van een verwachte datum: aangezien er geen \u201eEnd of Order\u201c is aangekondigd, is er geen uitgangspunt voor de mijlpalen van 48 en 60 maanden, en is elk specifiek jaar dat elders wordt genoemd louter een rekenkundige schatting en geen toezegging van Fortinet. En er bestaat geen FortiGate 40F-POE. Dit model is nooit als SKU uitgebracht, dus als een wederverkoper u een levenscyclusdatum hiervoor opgeeft, klopt er iets niet aan de offerte.     <\/p>\n<p>Dit is ook de bron van de meeste verwarring op de markt. Lifecycle-aggregators halen deze tabellen op en passen de datums voor mobiele of draadloze varianten standaard toe op de hele productfamilie. Daarom wordt in AI-samenvattingen voor deze zoekopdracht soms vermeld dat de 40F in 2025 of 2026 uit de handel is genomen. Dat is niet het geval. Het standaard desktopmodel is nog steeds te bestellen.   <\/p>\n<h2>De echte klok is FortiOS, niet de hardware<\/h2>\n<p>Dat de hardware-ondersteuning tot ongeveer 2031 loopt, klinkt geruststellend, totdat je ziet wat er al aan software uit de 2 GB-apparaten is verwijderd.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>FortiOS-tak<\/th>\n<th>Einde van technische ondersteuning<\/th>\n<th>Einde van de ondersteuning<\/th>\n<th>Wat dit betekent voor een 2 GB-unit zoals de 40F<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>7.2<\/td>\n<td>31 maart 2025<\/td>\n<td>30 sep 2026<\/td>\n<td>Volledige functionaliteit, maar PSIRT-beveiligingsupdates worden aan het einde van deze maand stopgezet<\/td>\n<\/tr>\n<tr>\n<td>7,4<\/td>\n<td>11 mei 2027<\/td>\n<td>11 november 2028<\/td>\n<td>Vanaf versie 7.4.4 is inspectie op basis van proxy&#8217;s uitgeschakeld op 2GB-modellen<\/td>\n<\/tr>\n<tr>\n<td>7,6<\/td>\n<td>25 juli 2028<\/td>\n<td>25 jan. 2030<\/td>\n<td>SSL-VPN-serverdaemon volledig verwijderd, zowel tunnel- als webmodus; Security Fabric-rootfunctie verwijderd; downstream-autorisaties beperkt tot vijf apparaten<\/td>\n<\/tr>\n<tr>\n<td>8,0<\/td>\n<td>21 april 2029<\/td>\n<td>21 okt. 2030<\/td>\n<td>Onpraktisch: de standaard systeemdaemons verbruiken 70% tot 75% van het beschikbare RAM-geheugen voordat er sprake is van gecontroleerd gebruikersverkeer<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Lees die bovenste regel nog eens door als je nog steeds versie 7.2 gebruikt. De ondersteuning loopt af op 30 september 2026, wat zeventien dagen na publicatie is. Daarna ontvangt deze tak geen beveiligingsupdates meer. We hebben de levenscyclus van de versie en het upgradepad per hardwaregeneratie behandeld in <a href=\"<https:><\/https:>&#8220;>de gids over het einde van de ondersteuning voor FortiOS 7.2<\/a>, en de hardwaredata voor alle andere modellen in <a href=\"<https:><\/https:>&#8220;>de FortiGate-hardwaretijdlijn<\/a>.   <\/p>\n<h2>50G of 70G: de vergelijking die je distributeur je niet zal sturen<\/h2>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Specificaties<\/th>\n<th>FortiGate 40F<\/th>\n<th>FortiGate 50G<\/th>\n<th>FortiGate 70G<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Beveiligingsprocessor<\/td>\n<td>SOC4 (NP6xlite + CP9lite)<\/td>\n<td>SP5<\/td>\n<td>SP5<\/td>\n<\/tr>\n<tr>\n<td><strong>Systeemgeheugen<\/strong><\/td>\n<td><strong>2 GB<\/strong><\/td>\n<td><strong>2 GB<\/strong><\/td>\n<td><strong>4 GB<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Doorvoersnelheid van de firewall (UDP 1518 \/ 512 \/ 64B)<\/td>\n<td>5 \/ 5 \/ 5 Gbps<\/td>\n<td>5 \/ 5 \/ 4 Gbps<\/td>\n<td>10 \/ 10 \/ 10 Gbps<\/td>\n<\/tr>\n<tr>\n<td>Pakketten per seconde<\/td>\n<td>7,5 Mpps<\/td>\n<td>6,0 Mpps<\/td>\n<td>14,8 Mpps<\/td>\n<\/tr>\n<tr>\n<td>IPS-doorvoercapaciteit (verkeersmix voor bedrijven)<\/td>\n<td>1,0 Gbps<\/td>\n<td>2,25 Gbps<\/td>\n<td>2,5 Gbps<\/td>\n<\/tr>\n<tr>\n<td>NGFW-doorvoersnelheid (mix van bedrijfsverkeer)<\/td>\n<td>800 Mbps<\/td>\n<td>1,25 Gbps<\/td>\n<td>1,5 Gbps<\/td>\n<\/tr>\n<tr>\n<td>Bescherming tegen bedreigingen (volledige Enterprise Mix)<\/td>\n<td>600 Mbps<\/td>\n<td>1,1 Gbps<\/td>\n<td>1,3 Gbps<\/td>\n<\/tr>\n<tr>\n<td>SSL-inspectie (IPS, gemiddeld HTTPS)<\/td>\n<td>310 Mbps<\/td>\n<td>1,3 Gbps<\/td>\n<td>1,4 Gbps<\/td>\n<\/tr>\n<tr>\n<td>Gelijktijdige sessies voor SSL-inspectie<\/td>\n<td>55.000<\/td>\n<td>74.000<\/td>\n<td>140.000<\/td>\n<\/tr>\n<tr>\n<td>IPsec VPN-doorvoersnelheid (512B)<\/td>\n<td>4,4 Gbps<\/td>\n<td>4,5 Gbps<\/td>\n<td>7,1 Gbps<\/td>\n<\/tr>\n<tr>\n<td>Gelijktijdige TCP-sessies<\/td>\n<td>700.000<\/td>\n<td>720.000<\/td>\n<td>1.400.000<\/td>\n<\/tr>\n<tr>\n<td>Nieuwe sessies per seconde<\/td>\n<td>35.000<\/td>\n<td>85.000<\/td>\n<td>100.000<\/td>\n<\/tr>\n<tr>\n<td>Fysieke interfaces<\/td>\n<td>5x GE (1 WAN, 1 FortiLink, 3 LAN)<\/td>\n<td>5x GE (1 WAN, 1 FortiLink, 3 LAN)<\/td>\n<td>10x GE (2 WAN, 2 FortiLink, 6 LAN)<\/td>\n<\/tr>\n<tr>\n<td><strong>SSL-VPN-server<\/strong><\/td>\n<td>Aanwezig in 7.2, verwijderd in 7.6<\/td>\n<td><strong>Nooit ondersteund<\/strong><\/td>\n<td>Aanwezig in 7.2, verwijderd vanaf 7.4.8<\/td>\n<\/tr>\n<tr>\n<td>Stroomverbruik (gemiddeld \/ maximaal)<\/td>\n<td>7,74 W \/ 9,46 W<\/td>\n<td>8,3 W \/ 8,9 W<\/td>\n<td>12,3 W \/ 12,8 W<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Elk cijfer is afkomstig uit de door Fortinet gepubliceerde datasheets, die zijn opgesteld volgens de eigen testmethodologie van het bedrijf; deze methodologie\u00ebn zijn niet onderling uitwisselbaar. De firewalldoorvoer is UDP met vaste framegroottes volgens RFC 2544. De IPS-doorvoer maakt gebruik van een Enterprise Traffic Mix bij continu inline aanvalsverkeer. NGFW voert firewall-, IPS- en applicatiecontrole parallel uit. Threat Protection voegt geavanceerde malwarebescherming en volledige sessielogging toe. SSL-inspectie is gedecodeerde HTTPS waarbij IPS wordt toegepast op de payload. Het vergelijken van een firewallcijfer van 5 Gbps met een Threat Protection-cijfer van 600 Mbps is de meest voorkomende fout bij het bepalen van de juiste capaciteit in deze klasse van apparaten, en zo komt het dat een 40F op een 1 Gbps-verbinding terechtkomt.      <\/p>\n<p>De factor die doorslaggevend is bij de aankoop, is het geheugen. De 50G maakt gebruik van de SP5-processor en verdubbelt op papier de gemeten doorvoercapaciteit ruwweg, terwijl hij 2 GB RAM behoudt. Dat is dezelfde beperking die aanleiding gaf tot de \u2018conserve\u2019-modus op de 40F, binnen dezelfde firmware-takken die de komende vijf jaar actueel zullen blijven.  <\/p>\n<h2>De regel voor het bepalen van de maat<\/h2>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Parameter<\/th>\n<th>50G is voldoende<\/th>\n<th>70G is vereist<\/th>\n<th>Waarom<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Gelijktijdige gebruikers<\/td>\n<td>1 tot 10<\/td>\n<td>15 of meer<\/td>\n<td>2 GB RAM schakelt over naar spaarstand tijdens pieken in het aantal sessies<\/td>\n<\/tr>\n<tr>\n<td>Constante WAN-bandbreedte<\/td>\n<td>Minder dan 600 Mbps gemeten<\/td>\n<td>600 Mbps tot 1 Gbps symmetrisch<\/td>\n<td>TLS 1.3-handshakes belasten de CPU bij versleutelde datastromen<\/td>\n<\/tr>\n<tr>\n<td>Inspectieprofiel<\/td>\n<td>Op dataverkeer gebaseerde antivirus-, DNS- en applicatiecontrole<\/td>\n<td>Diepgaande SSL\/TLS-inspectie plus IPS plus ISDB<\/td>\n<td>De 2 GB-modellen hebben geen proxy-functies meer en bereiken de geheugenlimieten<\/td>\n<\/tr>\n<tr>\n<td>WAN-veerkracht<\/td>\n<td>Enkele uplink<\/td>\n<td>Dubbel actief WAN<\/td>\n<td>De 50G moet een LAN-poort opofferen om een tweede WAN te krijgen<\/td>\n<\/tr>\n<tr>\n<td>Toegang op afstand<\/td>\n<td>Alleen site-to-site IPsec-backhaul<\/td>\n<td>Lokale ZTNA of FortiClient IPsec-terminatie<\/td>\n<td>De 50G heeft helemaal geen SSL-VPN-server<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Als regel geldt:  <strong>De 50G is een appliance voor een spoke-locatie met minder dan tien gebruikers, waarbij de inspectie elders plaatsvindt. Bij meer dan ongeveer vijftien gebruikers, een gigabit-verbinding, lokale diepgaande inspectie of een tweede WAN-verbinding is de 70G nodig. <\/strong><\/p>\n<p>Daarachter zitten drie mechanismen. Ten eerste: decodering en circuitverzadiging. De 40F biedt 600 Mbps aan bedreigingsbescherming en 310 Mbps aan SSL-inspectie, dus op een symmetrische gigabit-glasvezelverbinding wordt het ge\u00efnspecteerde verkeer met ongeveer 40% tot 70% afgeremd. De 50G ziet er op papier veel beter uit, maar met gemengde payloadgroottes en bidirectionele IPsec in combinatie met diepe inspectie bereikt hij zijn rekenkapaciteitslimiet ergens rond de 600 tot 700 Mbps aan daadwerkelijk verkeer. De 70G verwerkt een volledige gigabit met diepe pakketinspectie ingeschakeld.    <\/p>\n<p>Ten tweede: het geheugengebruik. Op een apparaat met 2 GB geheugen onder FortiOS 7.4, 7.6 of 8.0 nemen de kern-daemons \u2014 wad, ipsengine, miglogd \u2014 1,3 GB tot 1,5 GB in beslag, alleen al voor het bijhouden van de routerings- en sessietabellen. Geautomatiseerde updates van FortiGuard-signaturen en de Internet Service Database zorgen voor een piek in het geheugengebruik van 10% tot 20%. Op een apparaat dat al op een basisbelegging van 68% tot 72% zit, overschrijdt die update de standaarddrempel van 88% voor de besparingsmodus, waardoor het apparaat in de besparingsmodus terechtkomt. Dit leidt ertoe dat nieuwe verbindingen worden afgebroken, sessielogging wordt gestopt of dat verkeer ongecontroleerd wordt doorgelaten, afhankelijk van uw faalmodus. De gebruikelijke oplossing is het uitschakelen van IPS-versnelling via de CLI met het commando ` <code>set cp-accel-mode none<\/code>`, waarbij inspectie-effici\u00ebntie wordt ingeruild voor stabiliteit. De 70G met 4 GB heeft een basisbelasting van 35% tot 42% en biedt voldoende ruimte voor de update.     <\/p>\n<p>Ten derde: poorten en gebruikersdichtheid. Een moderne kenniswerker die gebruikmaakt van SaaS, een browser en ge\u00efntegreerde communicatie, heeft ongeveer 80 tot 120 gelijktijdige TCP-verbindingen. Vijftien tot twintig gebruikers betekent 4.000 tot 6.000 actieve datastromen, die de 50G prima op laag 4 doorlaat, maar moeite heeft om te inspecteren. En de vijf poorten van de 50G bestaan uit \u00e9\u00e9n WAN-, \u00e9\u00e9n FortiLink- en drie LAN-poorten. Een filiaal met dual-homing moet een LAN-poort omzetten in een tweede WAN, waardoor er twee poorten overblijven voor alle lokale verbindingen. De 70G biedt u twee speciale WAN-poorten, twee FortiLink-poorten en zes interne poorten, wat voldoende is voor SD-WAN via twee providers plus een server en een toegangspunt zonder dat er een switch hoeft te worden toegevoegd.     <\/p>\n<h2>Wat het kost, en wat een verblijf kost<\/h2>\n<p>Prijzen van Europese wederverkopers, exclusief btw, vastgelegd begin 2026. Dit zijn prijzen van wederverkopers, geen catalogusprijzen van Fortinet, en deze kunnen veranderen. <\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Model<\/th>\n<th>Alleen hardware<\/th>\n<th>UTP-bundel voor 1 jaar<\/th>\n<th>3-jaars UTP-pakket<\/th>\n<th>UTP-bundel voor 5 jaar<\/th>\n<th>Verlenging met 1 jaar<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>FortiGate 40F (aantal ge\u00efnstalleerde systemen)<\/td>\n<td>\u20ac 410 \u2013 \u20ac 440<\/td>\n<td>Oude SKU<\/td>\n<td>Oude SKU<\/td>\n<td>Oude SKU<\/td>\n<td>\u20ac 380 \u2013 \u20ac 420<\/td>\n<\/tr>\n<tr>\n<td>FortiGate 50G<\/td>\n<td>935 euro<\/td>\n<td>1.560 euro<\/td>\n<td>1.950 euro<\/td>\n<td>2.450 euro<\/td>\n<td>625 euro<\/td>\n<\/tr>\n<tr>\n<td>FortiGate 50G-5G<\/td>\n<td>2.030 euro<\/td>\n<td>3.060 euro<\/td>\n<td>3.980 euro<\/td>\n<td>4.950 euro<\/td>\n<td>1.030 euro<\/td>\n<\/tr>\n<tr>\n<td>FortiGate 70G<\/td>\n<td>1.330 euro<\/td>\n<td>1.796 euro<\/td>\n<td>2.420 euro<\/td>\n<td>3.210 euro<\/td>\n<td>\u20ac 466 (ATP) \/ \u20ac 881 (EP)<\/td>\n<\/tr>\n<tr>\n<td>FortiGate 71G (ge\u00efntegreerde opslag)<\/td>\n<td>1.550 euro<\/td>\n<td>2.120 euro<\/td>\n<td>2.890 euro<\/td>\n<td>3.780 euro<\/td>\n<td>570 \u20ac \/ 1.050 \u20ac<\/td>\n<\/tr>\n<tr>\n<td>FortiWiFi 70G<\/td>\n<td>1.760 euro<\/td>\n<td>2.390 euro<\/td>\n<td>3.250 euro<\/td>\n<td>4.290 euro<\/td>\n<td>\u20ac 630 \/ \u20ac 1.180<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Driejarige contracten per locatie: het behouden van de 40F bij jaarlijkse verlenging van het UTP-contract kost ongeveer \u20ac 1.140 tot \u20ac 1.260. Een 50G met een driejarig pakket kost ongeveer \u20ac 1.950. Een 70G met een driejarig pakket kost ongeveer \u20ac 2.420.  <\/p>\n<p>Het cijfer dat je aan degene die de inkooporder ondertekent moet voorleggen, is het verschil. Over een periode van drie jaar kost de 70G per vestiging ongeveer \u20ac 470 meer dan de 50G, wat neerkomt op zo\u2019n \u20ac 13 per locatie per maand. Over veertig locaties komt dat neer op \u20ac 78.000 tegenover \u20ac 96.800. Voor dat verschil krijg je twee keer zoveel RAM, tien poorten in plaats van vijf, native dual WAN, en ben je verlost van de beperking die je vervangt. Het is ongebruikelijk dat een argument voor een grotere capaciteit zo goedkoop te winnen is.    <\/p>\n<h2>Wat de migratie precies inhoudt<\/h2>\n<p>Een 40F-configuratie kan niet via de interface worden teruggezet naar een 50G of 70G. De naamgeving van de poorten verschilt tussen de drie generaties. <\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>40F-interface<\/th>\n<th>50G<\/th>\n<th>70G<\/th>\n<th>Wat moet opnieuw worden toegewezen<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>poort 1 (WAN)<\/td>\n<td>wan<\/td>\n<td>wan1<\/td>\n<td>Statische routes en SD-WAN-zoneleden<\/td>\n<\/tr>\n<tr>\n<td>port2 (FortiLink)<\/td>\n<td>fortilink<\/td>\n<td>fortilink1 \/ fortilink2<\/td>\n<td>FortiSwitch-beheerinterfaces<\/td>\n<\/tr>\n<tr>\n<td>internal1<\/td>\n<td>lan1<\/td>\n<td>intern1<\/td>\n<td>Firewallbeleidsregels en DHCP-serverkoppelingen<\/td>\n<\/tr>\n<tr>\n<td>internal2<\/td>\n<td>lan2<\/td>\n<td>intern2<\/td>\n<td>Referenties binnen lokale softwareswitches<\/td>\n<\/tr>\n<tr>\n<td>internal3<\/td>\n<td>lan3<\/td>\n<td>intern3<\/td>\n<td>Referenties binnen lokale softwareschakelaars<\/td>\n<\/tr>\n<tr>\n<td>Geen tweede WAN<\/td>\n<td>Lan3 hergebruiken<\/td>\n<td>wan2, native<\/td>\n<td>De 70G biedt dual WAN zonder dat er een LAN-poort verloren gaat<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Handmatige migratie houdt in dat je de model-ID in de configuratieheader wijzigt van <code>#build: 40F<\/code> naar het doelmodel en dat je de interfacenamen globaal zoekt en vervangt. De FortiConverter-service van Fortinet voert de hertoewijzing uit en verwijdert verouderde syntaxis voor ongeveer \u20ac 51,80 per apparaatconversie, wat goedkoop is in vergelijking met de uren van een technicus als u meer dan een handvol locaties hebt. <\/p>\n<p>Er zijn twee zaken die onopgemerkt problemen veroorzaken. Firmware-schema: vroege SP5-hardware werd geleverd met hardwarespecifieke FortiOS-builds in plaats van de mainline-branch, waardoor het herstellen van een configuratie vanuit mainline 7.4.7 op een 70G met een vroege 7.2.11-build mislukt vanwege een schema-conflict. Breng beide apparaten op \u00e9\u00e9n lijn met een stabiele universele release \u2014 7.4.9 of hoger, of 7.6.4 of hoger \u2014 voordat u iets importeert. En wat betreft externe toegang: als uw 40F-configuratie <code>config vpn ssl web<\/code> of <code>config vpn ssl settings<\/code> bevat, markeert de CLI-parser van de G-serie deze commando\u2019s als ongeldig en negeert ze. Uw configuratie voor externe toegang verdwijnt zonder dat er een foutmelding verschijnt die iemand kan lezen. Schakel gebruikers over naar IPsec via FortiClient of naar ZTNA voordat u de hardware migreert, niet daarna. De WireGuard- en ZTNA-opties voor FortiGate-omgevingen komen in <a href=\"<https:><\/https:>&#8220;>deze vergelijking<\/a> aan bod.      <\/p>\n<p>Ten slotte is de licentie gekoppeld aan het serienummer. Bij aankoop van vervangende hardware wordt het actieve FortiCare- of FortiGuard-tegoed niet overgedragen; daarvoor is een geautoriseerde inruil via het Fortinet TradeUp-programma vereist. <\/p>\n<h2>Is een vakje op de site \u00fcberhaupt nodig?<\/h2>\n<p>Uit praktijkverslagen blijkt dat 40F-units drie functies vervullen, en slechts \u00e9\u00e9n daarvan rechtvaardigt duidelijk de aanschaf van een firewall van de volgende generatie.<\/p>\n<p>Als <strong>IPsec-spoke<\/strong> voor drie tot tien gebruikers, waarbij lokale breakout is uitgeschakeld en alle inspectie door een centraal cluster wordt afgehandeld, verzorgt het apparaat zowel de routing als de versleuteling. Het is moeilijk te rechtvaardigen om \u20ac 600 of meer per jaar te betalen voor lokale FortiGuard-signaturen die nooit iets inspecteren; een betrouwbare edge-router neemt deze taak op zich. <\/p>\n<p>Als <strong>gateway<\/strong> voor <strong>winkels of kiosken<\/strong> met \u00e9\u00e9n tot vijf gebruikers die uitsluitend cloudapplicaties gebruiken, zijn de cijfers nog slechter. De kosten voor hardware en abonnementen lopen op tot meer dan \u20ac 1.500 per locatie, plus firmware-updates en RMA-afhandeling, om het verkeer te beveiligen dat rechtstreeks naar SaaS gaat. Een standaardrouter voor NAT en routing, waarbij eindpunten een lichtgewicht agent gebruiken die verbinding maakt met een inspectiepunt in de EU, zorgt ervoor dat het apparaat volledig uit het risicoregister verdwijnt.  <\/p>\n<p>Voor een <strong>complexe vestiging<\/strong> met vijftien tot vijftig gebruikers, lokale servers, VLAN\u2019s en interne switching is de 70G echt de juiste keuze. Cloud-inspectie biedt geen ondersteuning voor lokale Layer 2- en Layer 3-segmentatie, DHCP of fysieke poortswitching, en als je doet alsof dat wel zo is, krijg je een slechter ontwerp dan waar je mee begon. <\/p>\n<p>Vanuit compliance-oogpunt worden de eerste twee gevallen nog duidelijker. NIS2 en DORA verwachten dat inspectie van versleuteld webverkeer aantoonbaar is, en een apparaat van 2 GB dat tijdens een signature-update in de energiebesparingsmodus gaat, kan dat niet op betrouwbare wijze aantonen. Door die inspectie uit te voeren op een in de EU gehost platform en ter plaatse een gewone router te laten staan, verdwijnt de aansprakelijkheid voor het patchen per vestiging uit het auditbereik. Dat is hier de essenti\u00eble architecturale vraag, en voor locaties in de eerste twee profielen verdient deze een antwoord voordat het hardwarebudget wordt goedgekeurd. Jimber hanteert precies die scheiding: inspectie en toegang tot applicaties op \u00e9\u00e9n platform dat onder EU-soevereiniteit valt, terwijl de hardware in de vestiging beperkt blijft tot transport.    <\/p>\n<h2>Argumenten om de goedkoopste opvolger te kopen<\/h2>\n<p>Een IT-manager met veertig kleine vestigingen heeft een heel goede reden om veertig 50G\u2019s te bestellen en het daarbij te laten, en dat is zeker geen luiheid.<\/p>\n<p>Uniformiteit van het apparaatpark heeft echte operationele waarde: \u00e9\u00e9n model, \u00e9\u00e9n firmwareversie, \u00e9\u00e9n voorraad reserveonderdelen, \u00e9\u00e9n runbook, \u00e9\u00e9n begrotingspost. Besprekingen over de benodigde capaciteit per locatie, verspreid over veertig vestigingen, kosten de engineer tijd die niemand heeft, en de uitgave van \u20ac 78.000 is op zich al een zware opgave. De meeste van die locaties zijn inderdaad klein. En de 50G is een echte verbetering ten opzichte van de 40F \u2014 SP5-chips, ruwweg een verdubbeling van de geteste doorvoercapaciteit en betere sessieafhandeling.   <\/p>\n<p>Het tegenargument is dat juist die uniformiteit ervoor zorgt dat de geheugenbeslissing zo kostbaar is. Standaardiseren op een 2 GB-platform betekent dat je de beperking voor alle veertig vestigingen voor de komende vijf jaar vastlegt, en de vestigingen die hieruit groeien, zullen zich niet vanzelf melden \u2014 ze zullen zich manifesteren als een intermitterende spaarstand, afgebroken sessies en een technicus die IPS-versnelling uitschakelt om een vestiging stabiel te houden. Voor \u20ac 13 per locatie per maand biedt de 70G uniformiteit met een specificatie waarvoor geen extra beheer nodig is. Als het budget echt niet toereikend is, is de verdedigbare optie een indeling per profiel in plaats van per locatie: 50G\u2019s waar inspectie via de backhaul verloopt, 70G\u2019s waar dit lokaal gebeurt. Wat niet werkt, is kiezen voor de 50G alleen omdat dat in de offerte stond.    <\/p>\n<h2>Waar moet ik beginnen?<\/h2>\n<p>Controleer deze week twee zaken. Of er onder uw 40F-units mobiele of draadloze varianten zijn, want daarvoor gelden definitieve uitloopdata en een uiterste datum voor de laatste serviceverlenging in 2029 of 2030. En welke FortiOS-branch op elke unit draait, want 7.2 ontvangt vanaf 30 september 2026 geen beveiligingsupdates meer.  <\/p>\n<p>Voordat u een offerte voor 50G accepteert, moet u het aantal gebruikers en de verbindingssnelheid op elke locatie in kaart brengen. Bij minder dan tien gebruikers en inspectie elders is de 50G-box de juiste keuze. Bij vijftien of meer gebruikers, een gigabit-verbinding of lokale diepgaande inspectie is dat niet het geval. Voor de locaties waar het eerlijke antwoord is dat er lokaal niets hoeft te worden ge\u00efnspecteerd, <a href=\"<https:><\/https:>&#8220;>kunt u een demo aanvragen<\/a>, dan laten we u zien wat er via de box verloopt, of <a href=\"<https:><\/https:>&#8220;>neem contact op<\/a> met uw locatielijst. Het bredere kostenbeeld voor een dergelijke overstap vindt u in <a href=\"<https:><\/https:>&#8220;>de verborgen kosten van SASE-migratie<\/a> en de FortiSASE-vergelijking waarin wordt weergegeven <a href=\"<https:><\/https:>&#8220;>wat FortiGate-klanten daadwerkelijk betalen<\/a>.    <\/p>\n<h2>Veelgestelde vragen<\/h2>\n<h3>Is de FortiGate 40F niet meer leverbaar?<\/h3>\n<p>Dat geldt niet voor het standaard 40F-model. Fortinet heeft geen \u2018End of Order\u2019-datum aangekondigd en het model wordt nog steeds geproduceerd. Voor het 40F-3G4G-model met mobiele connectiviteit is de \u2018End of Order\u2019-datum 13 augustus 2025 en voor de FortiWiFi 40F 1 mei 2026. Lifecycle-aggregators passen die varianten van data vaak toe op de hele productfamilie.   <\/p>\n<h3>Wat is de directe vervanging voor een FortiGate 40F?<\/h3>\n<p>Fortinet en de distributeurs positioneren de FortiGate 50G als de voordelige opvolger. Technisch gezien is het apparaat alleen geschikt voor locaties met minder dan tien gebruikers, waarbij de inspectie elders plaatsvindt, omdat het nog steeds over hetzelfde RAM-geheugen van 2 GB beschikt. Voor vijftien of meer gebruikers, gigabit-verbindingen of lokale diepgaande inspectie is de 70G de juiste vervanging.  <\/p>\n<h3>Waarom ontbreken er functies op mijn FortiGate 40F?<\/h3>\n<p>De 40F heeft 2 GB RAM, en de overhead van het moderne FortiOS overschrijdt wat daarmee mogelijk is. Vanaf FortiOS 7.4.4 heeft Fortinet proxy-gebaseerde inspectie op modellen met 2 GB uitgeschakeld, en in FortiOS 7.6 is de SSL-VPN-serverdaemon volledig verwijderd, zowel in tunnelmodus als in webmodus. Dit zijn bewuste verwijderingen om geheugenuitputting te voorkomen.  <\/p>\n<h3>Ondersteunt de FortiGate 50G SSL-VPN?<\/h3>\n<p>Nee. De 50G werd gelanceerd zonder SSL-VPN-server en heeft er nooit een gehad. Bij de 70G is SSL-VPN vanaf FortiOS 7.4.8 verwijderd. Externe gebruikers op een G-serie-filiaalapparaat moeten in plaats daarvan gebruikmaken van IPsec via FortiClient of een ZTNA-aanpak.   <\/p>\n<h3>Wat is het verschil in RAM-geheugen tussen de 50G en de 70G?<\/h3>\n<p>De 50G heeft 2 GB, de 70G heeft 4 GB. Bij 2 GB verbruiken de kern-daemons in rust 1,3 GB tot 1,5 GB, en updates van FortiGuard-signaturen zorgen voor een piek in het geheugengebruik van 10% tot 20%, waardoor de 88%-drempel voor geheugenbesparing wordt overschreden. De 70G-versie zit op een basisniveau van 35% tot 42%, met ruimte voor updates.  <\/p>\n<h3>Kan ik een 40F-configuratie terugzetten op een 70G?<\/h3>\n<p>Niet direct. De 40F maakt gebruik van port1, port2 en internal1 tot en met internal3; de 70G maakt gebruik van wan1, wan2, fortilink1, fortilink2 en internal1 tot en met internal6. U moet de model-ID in de configuratieheader aanpassen en de interfaces handmatig opnieuw toewijzen, of FortiConverter gebruiken, wat ongeveer \u20ac 51,80 per apparaatconversie kost.  <\/p>\n<h3>Wat is de doorvoercapaciteit van de Threat Protection van de FortiGate 70G?<\/h3>\n<p>1,3 Gbps, gemeten met een actieve firewall, IPS, applicatiecontrole en geavanceerde malwarebescherming, en met sessielogging ingeschakeld. Het systeem biedt bovendien een doorvoersnelheid van 1,4 Gbps voor SSL-inspectie en kan 1,4 miljoen gelijktijdige TCP-sessies bijhouden. Het 50G-model haalt 1,1 Gbps voor bedreigingsbescherming en 1,3 Gbps voor SSL-inspectie.  <\/p>\n<h3>Kan een FortiGate 40F een internetverbinding van 1 Gbps aan?<\/h3>\n<p>Niet als inspectie is ingeschakeld. Het apparaat biedt 600 Mbps aan bedreigingsbescherming en 310 Mbps aan SSL-inspectie, dus het uitvoeren van diepgaande inspectie op een symmetrische gigabit-verbinding beperkt de bruikbare bandbreedte met ongeveer 40% tot 70%. Het kan een gigabit-verbinding prima doorsturen, maar kan deze niet inspecteren.  <\/p>\n<h3>Worden mijn FortiCare- en FortiGuard-licenties overgedragen naar het nieuwe apparaat?<\/h3>\n<p>Niet automatisch. Abonnementen zijn gekoppeld aan het serienummer van het fysieke apparaat, en bij aankoop van vervangende hardware wordt het resterende saldo niet overgedragen. Voor een overdracht is een geautoriseerde inruilprocedure vereist, die via het Fortinet TradeUp-programma bij een partner wordt afgehandeld.  <\/p>\n<h3>Moet ik nog even wachten met het implementeren van nieuwe G-serie-hardware?<\/h3>\n<p>Specialisten raden doorgaans aan om zes tot twaalf maanden te wachten na de lancering van een platform. De eerste SP5-apparaten werden geleverd met hardwarespecifieke FortiOS-versies in plaats van de hoofdtak, wat leidde tot inconsistenties in het configuratieschema en synchronisatieproblemen met FortiManager in omgevingen met een mix van F- en G-serie-apparaten. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Voor het basismodel 40F geldt geen uitloopdatum. De echte keuze betreft de opvolgers: de 50G behoudt dezelfde limiet van 2 GB, de 70G niet. Met inachtneming van de regel voor het bepalen van de grootte.  <\/p>\n","protected":false},"author":2,"featured_media":14782,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[2],"tags":[],"class_list":["post-14785","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ongecategoriseerd"],"acf":[],"_links":{"self":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/14785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/comments?post=14785"}],"version-history":[{"count":1,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/14785\/revisions"}],"predecessor-version":[{"id":14793,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/14785\/revisions\/14793"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/media\/14782"}],"wp:attachment":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/media?parent=14785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/categories?post=14785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/tags?post=14785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}