Ab etwa 100 Mitarbeitenden, mehreren Standorten oder einem eigenen Serverraum reicht eine Desktop-Firewall oft nicht mehr. Dann fällt die Wahl meist zwischen FortiGate 120G und 200G, beide im 19-Zoll-Format, beide mit dem aktuellen SP5-Security-Prozessor. Der Unterschied ist trotzdem deutlich.
Die Datenblattwerte
| Kennzahl | FortiGate 120G | FortiGate 200G |
|---|---|---|
| Firewall-Durchsatz (1518 Byte UDP) | 39 Gbps | 39 Gbps |
| IPS-Durchsatz | 5,3 Gbps | 9 Gbps |
| NGFW-Durchsatz | 3,1 Gbps | 7 Gbps |
| Threat Protection | 2,8 Gbps | 6 Gbps |
| IPsec-VPN | 35 Gbps | 36 Gbps |
| SSL-Inspection | 3 Gbps | 7 Gbps |
| Gleichzeitige Sessions (TCP) | 3 Mio. | 11 Mio. |
| Neue Sessions pro Sekunde | 140.000 | 400.000 |
| Max. FortiAPs (gesamt / Tunnel) | 128 / 64 | 256 / 128 |
| Max. FortiSwitches | 32 | 64 |
| Anschlüsse | 16 × GE RJ45, 8 × GE SFP, 4 × 10G SFP+ | 8 × GE RJ45, 8 × 5/2,5G RJ45, 4 × GE SFP, 8 × 10G SFP+ |
| Netzteile | 2 × AC, nicht hot-swap | redundant |
| Leistungsaufnahme (Ø / max.) | 38 W / 40 W | 145 W / 175 W |
Quelle: Datenblattwerte der FortiGate 120G und 200G Series, zusammengestellt nach Fortinet-Datenblättern, Stand 09/2026.
Was die Zahlen bedeuten
Der reine Firewall-Durchsatz ist bei beiden gleich und für die Auswahl unerheblich. Entscheidend sind drei Werte:
Threat Protection und SSL-Inspection. Die 200G liefert mit aktiven Schutzfunktionen gut doppelt so viel Leistung. Wer seinen verschlüsselten Datenverkehr wirklich prüft, und das sollte heute jeder, braucht diese Reserve bei Glasfaseranschlüssen ab etwa 2 Gbit/s oder vielen internen Zonen.
Sessions. 11 statt 3 Millionen gleichzeitige Verbindungen und fast dreimal so viele neue Verbindungen pro Sekunde. Das zählt bei Rechenzentrums-Anbindung, vielen VPN-Benutzern, Gäste-WLAN mit hohem Durchsatz oder wenn die Firewall auch zwischen Server-Zonen filtert.
Ports. Die 200G hat acht 10-Gigabit-Ports und acht Multi-Gigabit-Kupferports. Damit lassen sich Core-Switch, Server-Zonen, Produktionsnetz und mehrere WAN-Leitungen direkt und schnell anbinden.
Wann die 120G reicht
- Zentrale mit 100 bis 250 Arbeitsplätzen
- Internetanschluss bis etwa 1 Gbit/s mit SSL-Inspection
- Wenige interne Zonen mit moderatem Verkehr
- Bis zu einige Dutzend Außenstellen per VPN oder SD-WAN
Die 120G ist eine sehr effiziente Firewall: knapp 40 Watt Leistungsaufnahme, 16 Kupferports für direkte Anbindung, und im HA-Cluster ausreichend für viele mittelständische Zentralen.
Wann die 200G die richtige Wahl ist
- Zentrale mit 250 bis 800 Arbeitsplätzen
- Glasfaser mit 2 bis 10 Gbit/s oder mehrere schnelle Leitungen
- Eigener Serverraum oder Rechenzentrum, Firewall zwischen Server-Zonen
- Produktionsbetrieb mit OT-Segmentierung, bei der viel Verkehr zwischen Zonen geprüft wird
- Hub für viele Standorte im SD-WAN
- Anforderung an redundante Netzteile
Hochverfügbarkeit nicht vergessen
In beiden Klassen empfehlen wir für die Zentrale einen Hochverfügbarkeits-Cluster aus zwei Geräten. Fällt eines aus, übernimmt das andere ohne spürbare Unterbrechung. Bei der Kostenplanung bedeutet das doppelte Hardware und Lizenzen, aber ein Firewall-Ausfall in der Zentrale legt meist alle Standorte gleichzeitig lahm.
Fazit
Die 120G ist die wirtschaftliche Wahl für die mittelständische Zentrale mit Gigabit-Anschluss. Die 200G ist das Modell für Unternehmen, die SSL-Inspection bei hohen Bandbreiten, viele Zonen, viele Standorte oder Rechenzentrums-Anbindung brauchen. Im Zweifel entscheidet nicht die Mitarbeiterzahl, sondern der geprüfte Datenverkehr.
Wir dimensionieren anhand Ihrer tatsächlichen Leitungen, Zonen und Standorte. Mehr auf der Seite Fortinet Partner OWL, für kleinere Standorte im Vergleich FortiGate 70G vs. 90G.