Guides · Auslegung
Welches Netgate wählen: Auslegung nach Bandbreite, VPN und Diensten
Es gibt nicht „das beste“ Netgate. Die richtige Appliance passt zu Ihrer Internetbandbreite, der Zahl gleichzeitiger VPN-Nutzer, den aktivierten Sicherheitsdiensten und dem benötigten Format. Diese Seite erklärt, wie man diese Anforderungen liest — ohne erfundene Benchmarks.
Was die Auswahl wirklich bestimmt
Vier Fragen entscheiden über die meisten Installationen:
- Bandbreite: Die WAN-Ports müssen der Leitung gewachsen sein, mit Reserve für Wachstum.
- Gleichzeitige VPN-Nutzer: Verschlüsselung ist CPU-Arbeit; Remote-Nutzer und Standort-Tunnel summieren sich.
- Sicherheitsdienste: IDS/IPS-Inspektion und intensive Protokollierung brauchen CPU und schnellen Speicher.
- Physisches Format: Desktop, 1U-Rack, redundante Stromversorgung.
Szenarien und typische Modelle
Ausgangspunkte, keine festen Regeln — der Selektor auf der Startseite verfeinert sie mit Ihren Zahlen, und wir prüfen das Ergebnis kostenlos.
| Szenario | Typisches Modell | Warum |
|---|---|---|
| Zuhause und Kleinstbüro | Netgate 1100 · 2100 | Kompakt, Gigabit-Ports, leichte VPN-Nutzung. |
| Kleinunternehmen, bis 1 Gbit/s | Netgate 2100 BASE · MAX | Fünf Ports mit Combo-Uplink, VLANs, wenige VPN-Nutzer. |
| Wachsendes Unternehmen, 2,5 GbE, IDS/IPS | Netgate 4200 MAX | Vier 2,5-GbE-Ports, NVMe-Speicher für Protokolle und Pakete. |
| Glasfaser und 10 GbE, Aussenstellen | Netgate 6100 BASE · MAX | 2× 10GbE SFP+ plus 2,5-GbE-Ports für höhere VPN-Lasten. |
| Enterprise-Edge, Rack | Netgate 8200 MAX | 1U-Rack, SFP+ 10G, Hardware-Krypto-Beschleunigung. |
| Mission Critical, Rechenzentrum | Netgate 8300 BASE · MAX | Enterprise-Plattform; redundante Hot-Swap-Netzteile in der MAX-Version. |
Was die Leistung beeinflusst — ehrlich
Der reale Durchsatz hängt von Verkehrsmix, Regelsatz, VPN-Verschlüsselung und aktiven Paketen ab. Wir veröffentlichen bewusst keine Benchmark-Zahlen: Sie ändern sich mit jeder Konfiguration. Was sich sicher sagen lässt:
- Aktive IDS/IPS-Inspektion reduziert den für Normalverkehr verfügbaren Durchsatz.
- VPN-Verschlüsselung kostet CPU; grössere Modelle bringen Hardware-Krypto-Beschleunigung.
- Intensive Protokollierung und Pakete profitieren vom MAX-Speicher (SSD/NVMe).
- Im Zweifel eine Stufe grösser wählen: Reserve kostet weniger als ein Austausch.
BASE oder MAX?
Gleiche Plattform, unterschiedlicher Speicher: BASE nutzt eMMC, MAX ergänzt schnelleren und grösseren SSD/NVMe-Speicher. MAX empfiehlt sich, wenn Protokolle, Suricata oder Paketdaten lokal wachsen; wer Protokolle nur an ein externes System sendet, kommt oft mit BASE aus.
Wir prüfen die Auslegung vor der Bestellung
Nennen Sie uns Leitungsbandbreite, erwartete VPN-Nutzer, aktivierte Dienste und Formatanforderungen. Wir bestätigen das Modell — oder empfehlen die richtige Stufe — vor dem Kauf.
Häufig gestellte Fragen
Wie viel Reserve sollte ich einplanen?
Üblich ist, für die Leitung zu dimensionieren, die man in zwei bis drei Jahren erwartet. Ein späteres Upgrade bedeutet Austausch der Appliance; Reserve ist günstiger.
Macht ein grösseres Modell das Netz sicherer?
Nein. Sicherheit entsteht durch Regeln, Updates, Segmentierung und Monitoring. Eine grössere Appliance liefert Kapazität für VPN, Inspektion und Protokollierung — nicht Sicherheit an sich.
Kann ich klein anfangen und wachsen?
Ja, innerhalb einer Modellfamilie. Wenn die Anforderungen die Appliance übersteigen, führt der übliche Weg zur nächsten Stufe; Netgate Nexus verwaltet mehrere Instanzen zentral.
Eine Appliance oder ein redundantes Paar?
Für mission-kritische Konnektivität ist ein redundantes Paar mit CARP die robuste Antwort — siehe unsere Leitfäden zur Hochverfügbarkeit. Für ein einzelnes Büro ist eine korrekt ausgelegte Appliance die übliche Wahl.