Guide · Dimensionamento
Quale Netgate scegliere: dimensionamento per banda, VPN e servizi
Non esiste un Netgate “migliore” in assoluto. L’appliance giusta corrisponde alla banda Internet, al numero di utenti VPN simultanei, ai servizi di sicurezza attivati e al formato fisico necessario. Questa pagina spiega come leggere quei requisiti — senza benchmark inventati.
Cosa determina davvero la scelta
Quattro domande decidono la maggior parte delle installazioni:
- Banda: le porte WAN devono reggere la linea, con margine di crescita.
- Utenti VPN simultanei: la cifratura è lavoro di CPU; utenti remoti e tunnel tra sedi si sommano.
- Servizi di sicurezza: ispezione IDS/IPS e logging intensivo richiedono CPU e storage veloce.
- Formato fisico: desktop, rack 1U, alimentazione ridondante.
Scenari e modelli tipici
Punti di partenza, non regole fisse: il selettore in homepage li affina con i tuoi numeri, e la scelta viene verificata gratuitamente.
| Scenario | Modello tipico | Perché |
|---|---|---|
| Casa e micro ufficio | Netgate 1100 · 2100 | Compatto, porte Gigabit, uso VPN leggero. |
| Piccola impresa, fino a 1 Gbps | Netgate 2100 BASE · MAX | Cinque porte con uplink combo, VLAN, pochi utenti VPN. |
| Impresa in crescita, 2,5 GbE, IDS/IPS | Netgate 4200 MAX | Quattro porte 2,5 GbE, storage NVMe per log e pacchetti. |
| Fibra e 10 GbE, sedi distaccate | Netgate 6100 BASE · MAX | 2× 10GbE SFP+ più porte 2,5 GbE per carichi VPN più pesanti. |
| Edge aziendale, rack | Netgate 8200 MAX | Rack 1U, SFP+ 10G, accelerazione crittografica hardware. |
| Mission critical, data center | Netgate 8300 BASE · MAX | Piattaforma enterprise; doppio PSU hot-swap sulla versione MAX. |
Cosa influenza le prestazioni — con onestà
Il throughput reale dipende da mix di traffico, regole, cifratura VPN e pacchetti attivi. Non pubblichiamo numeri di benchmark: cambiano a ogni configurazione. Ciò che si può dire con sicurezza:
- L’ispezione IDS/IPS riduce il throughput disponibile al traffico normale.
- La cifratura VPN costa CPU; i modelli superiori includono accelerazione crittografica.
- Logging e pacchetti intensivi beneficiano dello storage MAX (SSD/NVMe).
- Nel dubbio, dimensiona un gradino sopra: il margine costa meno di una sostituzione.
BASE o MAX?
Stessa piattaforma, storage diverso: BASE usa eMMC, MAX aggiunge SSD/NVMe più veloce e capiente. MAX è consigliato quando log, Suricata o dati di pacchetti crescono localmente; se i log vengono inviati a un sistema esterno, BASE è spesso sufficiente.
Verifichiamo il dimensionamento prima dell’ordine
Comunicaci banda della linea, utenti VPN previsti, servizi attivati e requisiti di formato. Confermiamo il modello — o suggeriamo il gradino giusto — prima dell’acquisto.
Domande frequenti
Quanto margine devo prevedere?
Una prassi comune è dimensionare sulla linea attesa tra due o tre anni, non solo su quella odierna. Ampliare dopo significa sostituire l’appliance; il margine costa meno.
Un modello più grande rende la rete più sicura?
No. La sicurezza viene da regole, aggiornamenti, segmentazione e monitoraggio. Un’appliance superiore aggiunge capacità per VPN, ispezione e logging — non sicurezza in sé.
Posso partire piccolo e crescere?
Sì, entro la stessa famiglia. Quando i requisiti superano l’appliance, la via usuale è il gradino successivo; Netgate Nexus gestisce più istanze in modo centralizzato.
Una appliance o una coppia ridondante?
Per connettività mission-critical la coppia ridondante con CARP è la risposta robusta — vedi la guida all’alta disponibilità. Per un singolo ufficio, un’appliance correttamente dimensionata è la scelta comune.