Guías · Dimensionamiento
Qué Netgate elegir: dimensionamiento por banda, VPN y servicios
No existe un Netgate “mejor” en términos absolutos. La appliance adecuada corresponde a tu banda de Internet, al número de usuarios VPN simultáneos, a los servicios de seguridad activados y al formato físico necesario. Esta página explica cómo leer esos requisitos — sin benchmarks inventados.
Qué determina realmente la elección
Cuatro preguntas deciden la mayoría de las instalaciones:
- Banda: los puertos WAN deben sostener la línea, con margen de crecimiento.
- Usuarios VPN simultáneos: el cifrado es trabajo de CPU; usuarios remotos y túneles entre sedes se suman.
- Servicios de seguridad: la inspección IDS/IPS y el registro intensivo exigen CPU y almacenamiento rápido.
- Formato físico: escritorio, rack 1U, alimentación redundante.
Escenarios y modelos típicos
Puntos de partida, no reglas fijas: el selector de la página de inicio los afina con tus cifras, y verificamos el resultado gratis.
| Escenario | Modelo típico | Por qué |
|---|---|---|
| Hogar y microoficina | Netgate 1100 · 2100 | Compacto, puertos Gigabit, uso ligero de VPN. |
| Pequeña empresa, hasta 1 Gbps | Netgate 2100 BASE · MAX | Cinco puertos con uplink combo, VLAN, pocos usuarios VPN. |
| Empresa en crecimiento, 2,5 GbE, IDS/IPS | Netgate 4200 MAX | Cuatro puertos 2,5 GbE, almacenamiento NVMe para registros y paquetes. |
| Fibra y 10 GbE, sucursales | Netgate 6100 BASE · MAX | 2× 10GbE SFP+ más puertos 2,5 GbE para cargas VPN mayores. |
| Edge corporativo, rack | Netgate 8200 MAX | Rack 1U, SFP+ 10G, aceleración criptográfica por hardware. |
| Misión crítica, centro de datos | Netgate 8300 BASE · MAX | Plataforma enterprise; doble PSU hot-swap en la versión MAX. |
Qué influye en el rendimiento — con honestidad
El rendimiento real depende de la mezcla de tráfico, las reglas, el cifrado VPN y los paquetes activos. No publicamos cifras de benchmark: cambian con cada configuración. Lo que sí se puede decir:
- La inspección IDS/IPS activa reduce el rendimiento disponible para el tráfico normal.
- El cifrado VPN consume CPU; los modelos superiores incluyen aceleración criptográfica.
- El registro y los paquetes intensivos se benefician del almacenamiento MAX (SSD/NVMe).
- Ante la duda, elige un escalón más: el margen cuesta menos que una sustitución.
¿BASE o MAX?
Misma plataforma, distinto almacenamiento: BASE usa eMMC, MAX añade SSD/NVMe más rápido y grande. MAX se recomienda cuando los registros, Suricata o los datos de paquetes crecen localmente; si los registros se envían a un sistema externo, BASE suele bastar.
Verificamos el dimensionamiento antes del pedido
Indícanos la banda de la línea, los usuarios VPN previstos, los servicios activados y el formato requerido. Confirmamos el modelo — o sugerimos el escalón adecuado — antes de la compra.
Preguntas frecuentes
¿Cuánto margen debo prever?
Una práctica habitual es dimensionar para la línea esperada en dos o tres años, no solo la actual. Ampliar después significa sustituir la appliance; el margen cuesta menos.
¿Un modelo mayor hace la red más segura?
No. La seguridad viene de reglas, actualizaciones, segmentación y monitorización. Una appliance mayor añade capacidad para VPN, inspección y registro — no seguridad en sí misma.
¿Puedo empezar pequeño y crecer?
Sí, dentro de una familia de modelos. Cuando los requisitos superan la appliance, el camino habitual es el escalón siguiente; Netgate Nexus gestiona varias instancias de forma centralizada.
¿Una appliance o un par redundante?
Para conectividad de misión crítica, el par redundante con CARP es la respuesta robusta — ver nuestra guía de alta disponibilidad. Para una sola oficina, una appliance bien dimensionada es la elección habitual.