← EuroFirewalls

Guides · Dimensionnement

Quel Netgate choisir : dimensionnement par bande passante, VPN et services

Il n’existe pas de « meilleur » Netgate dans l’absolu. La bonne appliance correspond à votre bande passante Internet, au nombre d’utilisateurs VPN simultanés, aux services de sécurité activés et au format physique nécessaire. Cette page explique comment lire ces exigences — sans benchmarks inventés.

Demander une vérification gratuiteVoir les appliances Netgate

Ce qui détermine réellement le choix

Quatre questions décident de la plupart des installations :

Scénarios et modèles typiques

Des points de départ, pas des règles fixes — le sélecteur de la page d’accueil les affine avec vos chiffres, et nous vérifions le résultat gratuitement.

ScénarioModèle typiquePourquoi
Domicile et micro-bureauNetgate 1100 · 2100Compact, ports Gigabit, usage VPN léger.
Petite entreprise, jusqu’à 1 GbpsNetgate 2100 BASE · MAXCinq ports avec uplink combo, VLAN, quelques utilisateurs VPN.
Entreprise en croissance, 2,5 GbE, IDS/IPSNetgate 4200 MAXQuatre ports 2,5 GbE, stockage NVMe pour journaux et paquets.
Fibre et 10 GbE, sites distantsNetgate 6100 BASE · MAX2× 10GbE SFP+ plus ports 2,5 GbE pour des charges VPN plus lourdes.
Edge d’entreprise, rackNetgate 8200 MAXRack 1U, SFP+ 10G, accélération cryptographique matérielle.
Mission critique, datacenterNetgate 8300 BASE · MAXPlateforme entreprise ; double PSU hot-swap sur la version MAX.

Ce qui influence les performances — honnêtement

Le débit réel dépend du mix de trafic, des règles, du chiffrement VPN et des paquets actifs. Nous ne publions volontairement aucun chiffre de benchmark : il change à chaque configuration. Ce qui est sûr :

BASE ou MAX ?

Même plateforme, stockage différent : BASE utilise de l’eMMC, MAX ajoute un SSD/NVMe plus rapide et plus grand. MAX est recommandé quand journaux, Suricata ou données de paquets croissent localement ; si les journaux partent vers un système externe, BASE suffit souvent.

Vérifions le dimensionnement avant la commande

Indiquez-nous la bande passante, les utilisateurs VPN prévus, les services activés et le format requis. Nous confirmons le modèle — ou suggérons le cran juste — avant l’achat.

Questions fréquentes

Quelle marge prévoir ?

Une pratique courante consiste à dimensionner pour la ligne attendue dans deux ou trois ans, pas seulement celle d’aujourd’hui. Évoluer ensuite remplace l’appliance ; la marge coûte moins cher.

Un modèle plus grand rend-il le réseau plus sûr ?

Non. La sécurité vient des règles, des mises à jour, de la segmentation et de la supervision. Une appliance plus grande ajoute de la capacité pour le VPN, l’inspection et la journalisation — pas de la sécurité en soi.

Puis-je commencer petit et grandir ?

Oui, au sein d’une famille de modèles. Quand les exigences dépassent l’appliance, le chemin habituel est le cran suivant ; Netgate Nexus gère plusieurs instances de façon centralisée.

Une appliance ou une paire redondante ?

Pour une connectivité mission-critique, la paire redondante avec CARP est la réponse robuste — voir notre guide de haute disponibilité. Pour un bureau unique, une appliance correctement dimensionnée est le choix courant.

Sources

Dernière vérification: 2026-08-29. Guide d’orientation, pas une garantie de performance : le débit varie selon la configuration et le trafic. Validez le modèle avec FRAOS avant l’achat.