← EuroFirewalls

Guide · Dimensionamento

Quale Netgate scegliere: dimensionamento per banda, VPN e servizi

Non esiste un Netgate “migliore” in assoluto. L’appliance giusta corrisponde alla banda Internet, al numero di utenti VPN simultanei, ai servizi di sicurezza attivati e al formato fisico necessario. Questa pagina spiega come leggere quei requisiti — senza benchmark inventati.

Richiedi la verifica gratuitaVedi le appliance Netgate

Cosa determina davvero la scelta

Quattro domande decidono la maggior parte delle installazioni:

Scenari e modelli tipici

Punti di partenza, non regole fisse: il selettore in homepage li affina con i tuoi numeri, e la scelta viene verificata gratuitamente.

ScenarioModello tipicoPerché
Casa e micro ufficioNetgate 1100 · 2100Compatto, porte Gigabit, uso VPN leggero.
Piccola impresa, fino a 1 GbpsNetgate 2100 BASE · MAXCinque porte con uplink combo, VLAN, pochi utenti VPN.
Impresa in crescita, 2,5 GbE, IDS/IPSNetgate 4200 MAXQuattro porte 2,5 GbE, storage NVMe per log e pacchetti.
Fibra e 10 GbE, sedi distaccateNetgate 6100 BASE · MAX2× 10GbE SFP+ più porte 2,5 GbE per carichi VPN più pesanti.
Edge aziendale, rackNetgate 8200 MAXRack 1U, SFP+ 10G, accelerazione crittografica hardware.
Mission critical, data centerNetgate 8300 BASE · MAXPiattaforma enterprise; doppio PSU hot-swap sulla versione MAX.

Cosa influenza le prestazioni — con onestà

Il throughput reale dipende da mix di traffico, regole, cifratura VPN e pacchetti attivi. Non pubblichiamo numeri di benchmark: cambiano a ogni configurazione. Ciò che si può dire con sicurezza:

BASE o MAX?

Stessa piattaforma, storage diverso: BASE usa eMMC, MAX aggiunge SSD/NVMe più veloce e capiente. MAX è consigliato quando log, Suricata o dati di pacchetti crescono localmente; se i log vengono inviati a un sistema esterno, BASE è spesso sufficiente.

Verifichiamo il dimensionamento prima dell’ordine

Comunicaci banda della linea, utenti VPN previsti, servizi attivati e requisiti di formato. Confermiamo il modello — o suggeriamo il gradino giusto — prima dell’acquisto.

Domande frequenti

Quanto margine devo prevedere?

Una prassi comune è dimensionare sulla linea attesa tra due o tre anni, non solo su quella odierna. Ampliare dopo significa sostituire l’appliance; il margine costa meno.

Un modello più grande rende la rete più sicura?

No. La sicurezza viene da regole, aggiornamenti, segmentazione e monitoraggio. Un’appliance superiore aggiunge capacità per VPN, ispezione e logging — non sicurezza in sé.

Posso partire piccolo e crescere?

Sì, entro la stessa famiglia. Quando i requisiti superano l’appliance, la via usuale è il gradino successivo; Netgate Nexus gestisce più istanze in modo centralizzato.

Una appliance o una coppia ridondante?

Per connettività mission-critical la coppia ridondante con CARP è la risposta robusta — vedi la guida all’alta disponibilità. Per un singolo ufficio, un’appliance correttamente dimensionata è la scelta comune.

Fonti

Ultima verifica: 2026-08-29. Guida orientativa, non una garanzia di prestazioni: il throughput varia con configurazione e traffico. Verifica il modello con FRAOS prima dell’acquisto.