Na liście FortiGate wspieranych przez najnowszy firmware, brakuje popularnych modeli takich jak : FG30E czy FG50E. Urządzenia te nie uzyskają nowego oprogramowania i zatrzymają się na wersji 6.2.x
Oczywiście mimo, braku najnowszej wersji firmware, urządzenia nadal są bezpieczne i otrzymują aktualizacje sygnatur AV czy IPS.
Co tracisz bez nowej wersji firmware?
W wersji 6.4.0 jest to np.:
- Wsparcie dla nowego standardu WIFI, czyli AX. (Nowe AP, które już oferują ten standard integrują się z kontrolerem WIFI FGT tylko w wersji firmware równej lub wyższej 6.4.0)
- Dostęp do nowych wersji szyfrowania (TLS1.3.)
- Dostęp do nowego, bardziej intuicyjnego dashbourdu
- Wsparcie dla nowego standardu sieci Ethernet – QinQ w VLAN
- Łatwiejsze zarządzanie mechanizmem Webfilter i AV
- Proste przekierowania portów (VirtualIP) poprzez adresy domenowe
- Ulepszone mechanizmy Security Rating (skanowanie Security Fabric oraz wizualizacja)
FortiGate 30E i 50E w przeciwieństwie do wyższych modeli czy serii F, realizują wszystkie funkcje software’owo, co generuje dużo większe opóźnienia w sieci. Również połączenia przez VPN mają o wiele mniejsze przepustowości, co może być problematyczne przy pracy zdalnej. Jak widać poniżej, różnice wydajności podobnie pozycjonowanych modeli są bardzo duże.
FG30E | FG50E | FG40F | |
Wydajność Firewall | 1000 Mbps | 2500 Mbps | 5000 Mbps |
Wydajność IPSEC | 75 Mbps | 90 Mbps | 4400 Mbps |
Wydajność pełnej ochrony | 160 Mbps | 200 Mbps | 600 Mbps |
Wydajność SSL | 60 Mbps | 100 Mbps | 490 Mbps |
Więcej o serii F znajdziesz w naszym artykule – Nowa seria FortiGate F – ewolucja czy rewolucja?
Modele wspierane przez FortiOS 6.4.0:
FortiGate | FG-40F, FG-60E, FG-60E-DSL, FG-60E-DSLJ, FG-60E-POE, FG-61E, FG-60F, FG-80E, FG-80E-POE, FG-81E, FG-81E-POE, FG-80F, FG-90E, FG-91E, FG-100E, FG-100EF, FG-101E, FG-100F, FG101F,FG-140E, FG-140E-POE, FG-200E, FG-201E, FG 300D, FG-300E, FG-301E, FG 400D, FG 400E, FG 401E, FG 500D, FG 500E, FG-501E, FG-600D, FG-600E, FG-601E, FG-800D, FG 900D, FG-1000D, FG-1100E, FG-1101E, FG 1200D, FG-1500D, FG-1500DT, FG-2000E, FG-2500E, FG-3000D, FG-3100D, FG 3200D, FG-3400E, FG-3401E, FG-3600E, FG-3601E, FG-3700D, FG-3800D, FG 3810D, FG-3815D, FG-5001D, FG-3960E, FG 3980E, FG-5001E, FG 5001E1 |
FortiWIFI | FWF-60E, FWF-60E-DSL, FWF-60E-DSLJ, FWF-61E |
FortiGate VM | FG-SVM, FG-VM64, FG-VM64-ALI, FG-VM64-ALIONDEMAND, FG-VM64-AZURE, FG-VM64-AZUREONDEMAND, FG VM64 GCP, FG VM64-GCPONDEMAND, FG-VM64-HV, FG VM64-KVM, FG VM64 OPC, FG VM64-RAXONDEMAND, FG-VMX, FG-VM64-XEN |
Pay-as-you-go images | FOS-VM64, FOS-VM64-HV, FOS-VM64-KVM, FOS-VM64-XEN |
Warto też wspomnieć, że FortiAnalyzer serii D nie obsługuje wersji firmware 6.2.x i 6.4.x.. Tym samym przestaje być kompatybilny z nowszymi modelami FortiGate i wymusza na użytkownikach zaprzestanie aktualizacji swoich urządzeń.
Zachęcamy do kontaktu. W razie potrzeby jesteśmy w stanie wynegocjować z producentem atrakcyjne warunki przejścia na wyższe modele FortiGate.
Zobacz także: Arkusz doboru modelu FortiGate
Zobacz także: Promocje

Igor Raczyński
Ekspert Bezpieczeństwa Sieciowego
NSE7/NSE6/BT300/BT310/CCNP/ECS/LPIC-2