← EuroFirewalls

Guías · Dimensionamiento

Qué Netgate elegir: dimensionamiento por banda, VPN y servicios

No existe un Netgate “mejor” en términos absolutos. La appliance adecuada corresponde a tu banda de Internet, al número de usuarios VPN simultáneos, a los servicios de seguridad activados y al formato físico necesario. Esta página explica cómo leer esos requisitos — sin benchmarks inventados.

Solicitar verificación gratuitaVer appliances Netgate

Qué determina realmente la elección

Cuatro preguntas deciden la mayoría de las instalaciones:

Escenarios y modelos típicos

Puntos de partida, no reglas fijas: el selector de la página de inicio los afina con tus cifras, y verificamos el resultado gratis.

EscenarioModelo típicoPor qué
Hogar y microoficinaNetgate 1100 · 2100Compacto, puertos Gigabit, uso ligero de VPN.
Pequeña empresa, hasta 1 GbpsNetgate 2100 BASE · MAXCinco puertos con uplink combo, VLAN, pocos usuarios VPN.
Empresa en crecimiento, 2,5 GbE, IDS/IPSNetgate 4200 MAXCuatro puertos 2,5 GbE, almacenamiento NVMe para registros y paquetes.
Fibra y 10 GbE, sucursalesNetgate 6100 BASE · MAX2× 10GbE SFP+ más puertos 2,5 GbE para cargas VPN mayores.
Edge corporativo, rackNetgate 8200 MAXRack 1U, SFP+ 10G, aceleración criptográfica por hardware.
Misión crítica, centro de datosNetgate 8300 BASE · MAXPlataforma enterprise; doble PSU hot-swap en la versión MAX.

Qué influye en el rendimiento — con honestidad

El rendimiento real depende de la mezcla de tráfico, las reglas, el cifrado VPN y los paquetes activos. No publicamos cifras de benchmark: cambian con cada configuración. Lo que sí se puede decir:

¿BASE o MAX?

Misma plataforma, distinto almacenamiento: BASE usa eMMC, MAX añade SSD/NVMe más rápido y grande. MAX se recomienda cuando los registros, Suricata o los datos de paquetes crecen localmente; si los registros se envían a un sistema externo, BASE suele bastar.

Verificamos el dimensionamiento antes del pedido

Indícanos la banda de la línea, los usuarios VPN previstos, los servicios activados y el formato requerido. Confirmamos el modelo — o sugerimos el escalón adecuado — antes de la compra.

Preguntas frecuentes

¿Cuánto margen debo prever?

Una práctica habitual es dimensionar para la línea esperada en dos o tres años, no solo la actual. Ampliar después significa sustituir la appliance; el margen cuesta menos.

¿Un modelo mayor hace la red más segura?

No. La seguridad viene de reglas, actualizaciones, segmentación y monitorización. Una appliance mayor añade capacidad para VPN, inspección y registro — no seguridad en sí misma.

¿Puedo empezar pequeño y crecer?

Sí, dentro de una familia de modelos. Cuando los requisitos superan la appliance, el camino habitual es el escalón siguiente; Netgate Nexus gestiona varias instancias de forma centralizada.

¿Una appliance o un par redundante?

Para conectividad de misión crítica, el par redundante con CARP es la respuesta robusta — ver nuestra guía de alta disponibilidad. Para una sola oficina, una appliance bien dimensionada es la elección habitual.

Fuentes

Última verificación: 2026-08-29. Guía orientativa, no una garantía de rendimiento: el rendimiento varía con la configuración y el tráfico. Valida el modelo con FRAOS antes de comprar.