Comparativo⏱ 8 min· Mar 2025

FortiGate 40F vs 60F vs 80F vs 100F: qual modelo para sua empresa?

Escolher o modelo certo de FortiGate é tão importante quanto escolher o bundle de serviços. Um equipamento subdimensionado compromete a performance; um superdimensionado desperdiça orçamento.

👤
Equipe Fortilab
Especialistas Fortinet

Por que o dimensionamento importa

O erro mais comum na compra de um FortiGate é comparar o throughput de firewall puro (sem inspeção) — que aparece em destaque nas fichas técnicas — com o throughput real que o equipamento vai processar com todos os perfis de segurança ativos.

Com inspeção SSL, IPS, antivírus e controle de aplicações habilitados, o throughput efetivo pode ser de 10% a 30% do valor de firewall puro, dependendo do modelo. Por isso, o dimensionamento correto parte do tráfego real da empresa, não dos números de papel.

⚠️

Cuidado com os números de spec sheet: sempre consulte o throughput de Threat Protection ou NGFW Throughput — não o throughput de firewall. Esses valores refletem a performance com inspeção real ativa e são o dado relevante para dimensionamento.

FortiGate 40F — para pequenas empresas e filiais

O FortiGate 40F é o modelo de entrada da linha F, voltado para pequenas empresas com até 25 usuários e filiais remotas de menor porte. Conta com 5 portas GE, suporte a WiFi (na versão 40F-W) e capacidade de processamento suficiente para links de internet de até 100 Mbps com inspeção completa ativa.

É uma escolha adequada para escritórios com poucos usuários, lojas, filiais com acesso à internet e conexão VPN para a sede — sem demanda por alta disponibilidade ou redundância de hardware. Não suporta módulos de expansão ou interfaces 10GE.

FortiGate 60F — o modelo mais popular para PMEs

O FortiGate 60F é consistentemente o modelo mais vendido da Fortinet no segmento de PMEs — e por boas razões. Com 10 portas GE, throughput de Threat Protection suficiente para links de até 200–300 Mbps com inspeção completa, e suporte a HA (Alta Disponibilidade) ativo-passivo, ele cobre a maioria das necessidades de pequenas e médias empresas com até 100 usuários.

Inclui aceleração por ASIC NP6Lite, o que garante performance consistente mesmo com múltiplos perfis de segurança ativos. Suporta SD-WAN, VPN SSL para até 200 usuários simultâneos e segmentação com VLANs — tudo sem custo adicional de licença.

FortiGate 80F — mais portas, mais flexibilidade

O FortiGate 80F expande o 60F com mais interfaces (8 portas GE + 2 portas WAN dedicadas + 2 portas SFP), throughput de Threat Protection superior e suporte a módulos de expansão internos para armazenamento adicional (útil para logging local estendido).

É a escolha certa para empresas com múltiplos segmentos de rede (mais VLANs físicas), dois ou mais links WAN que precisam de interfaces dedicadas, ou que antecipam crescimento nos próximos 2 a 3 anos e querem evitar uma troca de equipamento prematura. Suporte a HA ativo-passivo e ativo-ativo.

FortiGate 100F — entrada no segmento enterprise

O FortiGate 100F representa um salto significativo em capacidade: ASICs NP7 de última geração, interfaces 10GE SFP+ para conexão a switches de core de alta velocidade, throughput de Threat Protection suficiente para links de 1 Gbps com inspeção completa, e suporte a HA ativo-ativo com sincronização de sessão.

É dimensionado para empresas com 200 a 500 usuários, ambientes com alto volume de tráfego interno (como servidores de arquivos intensivos ou ERP com muitas transações), ou sedes de empresas com múltiplas filiais conectadas via VPN que geram tráfego concentrado no gateway central.

Como escolher: critérios práticos

Use estes critérios como guia de dimensionamento inicial:

Número de usuários: até 25 → 40F; até 100 → 60F; até 150 → 80F; até 500 → 100F.

Velocidade do link de internet: até 100 Mbps com inspeção completa → 40F; até 300 Mbps → 60F; até 500 Mbps → 80F; até 1 Gbps → 100F.

Alta disponibilidade: todos os modelos acima suportam HA. O 40F suporta apenas ativo-passivo; o 100F suporta ativo-ativo com sincronização de sessão.

Interfaces 10GE: necessário para conexão a switches de core em redes maiores — apenas disponível a partir do 100F na linha F.

Crescimento previsto: se a empresa planeja dobrar de tamanho em 2 anos, dimensione para o dobro do necessário hoje — o custo incremental de hardware é menor do que uma troca antecipada.

Dica Fortilab: Para a maioria das PMEs brasileiras com até 100 usuários e link de internet de até 300 Mbps, o FortiGate 60F com bundle UTP é a combinação de melhor custo-benefício disponível no mercado hoje. Dúvidas sobre dimensionamento? A Fortilab faz o sizing sem compromisso.