+49 6430 9227117
FORTINET FORTIGATE 40-300 · TPM FÜR BRANCH UND MID-MARKET MIT SD-WAN

Fortinet FortiGate 40-90 & 100-300 Wartung — Hardware-Service für Branch- und Mid-Market-NGFW mit SD-WAN- und HA-Pair-Coverage

Wir warten die Hardware-Schicht der Fortinet FortiGate Branch- und Mid-Market-NGFW herstellerunabhängig — zwei Plattform-Serien unter einem Vertrag: FortiGate 40-90 Series (FG-40F, FG-60F, FG-70F, FG-80F, FG-90G — Branch/Small-Office mit SD-WAN-Standard) und FortiGate 100-300 Series (FG-100F, FG-101F, FG-200F, FG-201F, FG-300E, FG-301E — Mid-Market für Mittelstand und größere Branches). Mit Original-Komponenten und SLA bis 24×7×4. 30 bis 60 Prozent unter FortiCare Premium Support für die Hardware-Schicht. SD-WAN-Use-Case als Branch-Standard: FortiGate ist im DACH-SD-WAN-Markt eine der dominanten Plattformen — Branch-Firewalls werden typisch als SD-WAN-Edge mit zentraler Steuerung über FortiManager deployed, mit MPLS-Replacement oder MPLS-Augmentation als Hauptmotivation. Hardware-Wartung muss diese SD-WAN-Architektur unterstützen — wir liefern entsprechend strukturierte Service-Pakete für Multi-Site-SD-WAN-Konfigurationen mit hunderten Branch-Standorten. Hardware-vs-Software-Trennung: Wir tauschen defekte Hardware-Komponenten — Power Supplies, Lüfter, Storage-Module (eMMC/SSD für FortiOS und Logging), Mainboards. FortiOS, alle FortiGuard-Subscriptions (AntiVirus, IPS, Web Filtering, AntiSpam, Application Control, FortiSandbox), FortiCloud-Services und FortiCare-Software-Updates laufen unverändert über Fortinet. HA-Pair-Service: Active/Passive-HA-Konfigurationen sind Branch-Standard — passive HA-Knoten haben deutlich relaxtere SLA-Anforderungen, was im TPM-Vertrag direkt finanziell hebelbar ist (weitere 20-30 Prozent Ersparnis bei differenzierter SLA pro Knoten).

Welche FortiGate 40-90 und 100-300 Modelle wir warten

FortiGate Branch- und Mid-Market-Plattformen unterscheiden sich in Throughput, Port-Anzahl, SD-WAN-Capability und HA-Capability. FortiGate 40-90 Series ist die Branch-Klasse für Small-Office bis 50 Mitarbeiter mit Standard-SD-WAN-Funktionalität, integriertem WiFi (bei einigen Modellen) und PoE+-Ports für direkte Anbindung von FortiAP oder FortiSwitch. FortiGate 100-300 Series ist die Mid-Market-Klasse für Branches mit 50-500 Mitarbeitern oder Mittelstand-Headquarter — höherer Throughput, mehr Ports, robustere Hardware-Konfiguration mit redundanten PSUs bei einigen Modellen. Alle Modelle sind HA-fähig (Active/Passive oder Active/Active) und SD-WAN-fähig.

FortiGate 40-90 Series · Branch & Small-Office
FG-40F · FG-60F · FG-70F · FG-80F · FG-90G (mit integriertem WiFi und PoE+-Optionen)
FortiGate 100-300 Series · Mid-Market & größere Branches
FG-100F · FG-101F · FG-200F · FG-201F · FG-300E · FG-301E (höherer Throughput, redundante PSUs ab FG-200F)
SD-WAN-Hardware-Coverage
WAN-Ports (Multi-WAN-Konfiguration) · LTE-Module · Console- und Management-Ports · SD-WAN-Sensoren
Hardware-Komponenten · was wir tauschen
Power Supplies · Lüfter · eMMC/SSD-Module · Mainboards · Front-Panel-LEDs · Bezels
PoE+-Ports · Direkte FortiAP/FortiSwitch-Anbindung
PoE+-Port-Module für integrierte Branch-Topologien mit FortiAP und FortiSwitch ohne Extra-Switch
HA-Pair und Cluster · Branch-/Mid-Market-Konfigurationen
Active/Passive-HA-Pair · Active/Active-HA-Pair · FGCP-Cluster · HA-Sync-Verkabelung

Warum TPM-Hardware-Wartung für Fortinet FortiGate Branch und Mid-Market

Fortinet FortiGate ist im DACH-SD-WAN-Markt eine der dominanten Plattformen — typisch deployed in Multi-Site-Konfigurationen mit hunderten Branch-Standorten unter zentraler FortiManager-Steuerung. Bestände mit 50-500+ Branch-Firewalls plus 10-30 Mid-Market-Firewalls sind in mittelständischen und Enterprise-Konfigurationen Standard, vor allem bei Unternehmen mit historisch gewachsener Niederlassungs-Struktur (Einzelhandel, Bankwesen, Versicherungen, Logistik). FortiCare Premium Support für eine FG-60F bewegt sich bei 600-1.000 Euro pro Jahr für die Hardware-Schicht (Premium ohne FortiGuard-Bundle), eine FG-200F bei 1.500-2.500 Euro pro Jahr, eine FG-301E bei 2.500-4.000 Euro pro Jahr. TPM senkt das auf 30-60 Prozent darunter. Bulk-Pricing-Hebel: Bei einem SD-WAN-Bestand mit 100 FG-60F plus 20 FG-200F plus 5 FG-301E summieren sich die jährlichen Wartungs-Ersparnisse auf 50.000-90.000 Euro — TPM-Migration finanziert sich praktisch im ersten Quartal. HA-Pair-Pricing-Hebel: Active/Passive-HA bei Branch-Firewalls ist DACH-Standard — der passive HA-Knoten muss nicht mit gleicher SLA-Stufe wie der aktive abgedeckt sein. Active 24×7×4 + Passive 5×9 NBD spart nochmal 20-30 Prozent gegenüber gleicher SLA-Stufe für beide Knoten. Bei 100 HA-Pairs ist das ein zusätzlicher 5-stelliger Pricing-Hebel pro Jahr.

Wir warten Fortinet FortiGate Branch- und Mid-Market-Hardware mit Original-Ersatzteilen und tiefen Refurbishing-Pools über mehrere FortiOS-Hardware-Generationen. Aktuelle F- und G-Generationen (FG-40F, FG-60F, FG-90G, FG-100F, FG-200F, FG-301E) sind komplett im aktiven Pool. Ältere E-Generationen (FG-300E, FG-301E) und D-Generationen (FG-100D, FG-200D, FG-300D — typisch in DACH-Beständen aus 2016-2020 deployed) sind in unserem Refurbishing-Pool strukturiert verfügbar. Bei FG-60F mit integriertem WiFi (FG-60F-WiFi-6) berücksichtigen wir die Wireless-Hardware-Spezifik. SD-WAN-Hardware-Spezifik: Multi-WAN-Konfigurationen mit zwei oder drei separaten WAN-Anschlüssen (typisch Internet plus MPLS plus LTE als Backup) erfordern entsprechend mehr WAN-Ports und stabile Multi-Path-Hardware-Performance — wir warten auch die LTE-Modul-Hardware bei Modellen mit integriertem LTE (FG-60F-3G4G, FG-90G-LTE). Hardware-vs-Software-Trennung ehrlich kommuniziert: Wir tauschen Hardware-Komponenten — alle FortiGuard-Subscriptions, FortiCloud-Services und FortiOS-Updates laufen unverändert über Fortinet. Bei Hardware-Defekten haben Sie zwei Service-Pfade parallel: Fortinet-Ticket für FortiGuard/FortiOS-Issues, TechCare-Ticket für Hardware. Diese Aufteilung ist transparent — eine FortiGate-Lösung ohne aktive FortiGuard-Subscription wäre nur ein dummer Paketfilter und entsprechend wertlos.

30–60 %
Ersparnis ggü. FortiCare Premium Support (Hardware-Schicht)
SD-WAN Multi-Site
Strukturierte Wartung für 100+ Branch-Konfigurationen mit Bulk-Pricing
HA-Pair-Differenzierung
Active 24×7×4 + Passive 5×9 NBD: weitere 20-30 % Ersparnis
FortiGuard bleibt
AntiVirus, IPS, Web Filtering, FortiSandbox — unverändert bei Fortinet

Generations-Timeline & TPM-Abdeckung

Pro Hardware-Generation: Hersteller-Phase (Slate) und TechCare-Coverage-Window (Teal) bis ~5 Jahre nach OEM-EOSL.

Lifecycle-Status der FortiGate 40-90 und 100-300 Series

Fortinet FortiGate Branch- und Mid-Market-Plattformen haben typisch 6-8 Jahre Lifecycle. Aktuelle F- und G-Generationen, ältere E- und D-Generationen nähern sich EOSL.

Modellfamilie Markteinführung OEM-Support endet TPM-Status
FortiGate G-Generation (FG-90G) 2023+ ca. 2030+ Unterstützt
FortiGate F-Generation (FG-40F bis FG-201F) 2020+ ca. 2028+ Unterstützt
FortiGate E-Generation (FG-300E, FG-301E) 2018+ ca. 2026 Unterstützt
FortiGate D-Generation (FG-100D bis FG-300D) 2014-2017 EOSL erreicht oder bevorstehend Empfohlen

Stand: 2026. EOSL-Daten basieren auf offiziellen Hersteller-Roadmaps und können sich ändern. Verbindliche Auskunft im Einzelfall auf Anfrage.

Was wir konkret leisten

Battery-Refresh-Service

Original-Liebert oder zertifizierte Alternativen, BattG-konforme Altbatterie-Entsorgung.

Hardware-Komponenten

Power-Module, Battery-Cabinets, Lüfter, LCD-Displays, IntelliSlot-Karten aus eigenem Pool.

Liebert-zertifizierte Engineers

Deutschsprachige Engineers mit Liebert-/Vertiv-Schulungen, 4-Stunden-Reaktionszeit garantiert.

Flexible SLA pro System

Parts Only, 5×9 NBD oder 24×7×4 — frei kombinierbar je nach Standort und Kritikalität.

Multi-Class-Vertiv-Vertrag

GXT/ITA + NXC/APM/EXM + NXL/EXL + Hipulse in einem Konstrukt, ein Ansprechpartner.

EOSL- und Migrations-Coverage

GXT4, Hipulse, Liebert NX 1. Gen weiterhin wartbar.

Häufige Fragen zur FortiGate 40-300 Wartung

Welche Fortinet FortiGate Branch- und Mid-Market-Modelle warten Sie?
Komplette Branch- und Mid-Market-NGFW-Familie: FortiGate 40-90 Series (FG-40F, FG-60F, FG-70F, FG-80F, FG-90G — Branch/Small-Office), FortiGate 100-300 Series (FG-100F, FG-101F, FG-200F, FG-201F, FG-300E, FG-301E — Mid-Market). Plus ältere D-Generationen (FG-100D, FG-200D, FG-300D — in DACH-Beständen aus 2014-2017 deployed, EOSL bei Fortinet erreicht oder bevorstehend) im Refurbishing-Pool. Inklusive aller Hardware-Komponenten: Power Supplies (1+1 redundant ab FG-200F, single-PSU bei FG-40F bis FG-100F), Lüfter (modular bei FG-200F+, integriert bei kleineren Modellen), eMMC/SSD-Module für FortiOS und Logging, Mainboards, Front-Panel-LEDs, Bezels, PoE+-Port-Module bei Modellen mit integrierten PoE-Ports und LTE-Modulen bei FG-60F-3G4G und FG-90G-LTE. Bei sehr alten Beständen (vor 2014 deployed mit FG-Generationen vor D-Series) prüfen wir Coverage individuell.
Was kostet Hardware-TPM für FG-60F, FG-200F und FG-301E vs FortiCare Premium Support?
30 bis 60 Prozent Ersparnis auf der Hardware-Wartungs-Komponente, plus zusätzliche Bulk-Pricing-Hebel bei großen Beständen. FG-40F mit 24×7×4: FortiCare Premium typisch 400-700 Euro pro Jahr für Hardware-Schicht, TechCare 180-320 Euro. FG-60F: 600-1.000 Euro Fortinet, 280-450 Euro TechCare. FG-90G: 800-1.300 Euro Fortinet, 360-600 Euro TechCare. FG-100F: 1.000-1.700 Euro Fortinet, 450-770 Euro TechCare. FG-200F: 1.500-2.500 Euro Fortinet, 680-1.150 Euro TechCare. FG-201F: 1.800-3.000 Euro Fortinet, 800-1.350 Euro TechCare. FG-300E: 2.000-3.300 Euro Fortinet, 900-1.500 Euro TechCare. FG-301E: 2.500-4.000 Euro Fortinet, 1.150-1.800 Euro TechCare. SD-WAN-Bestand mit 100 FG-60F plus 20 FG-200F plus 5 FG-301E: jährliche Wartungs-Ersparnisse 50.000-90.000 Euro, TPM-Migration finanziert sich im ersten Quartal. Bulk-Pricing: Bei 50+ FortiGate-Geräten in einem Vertrag verhandeln wir zusätzliche 5-10 Prozent Bulk-Discount. FortiGuard-Subscriptions bleiben unabhängig bei Fortinet.
Wie funktioniert Hardware-Wartung für Multi-Site-SD-WAN-Konfigurationen?
Strukturierter Service für hunderte Branch-Standorte ist explizit unsere Stärke. Multi-Site-SD-WAN-Konfigurationen haben spezifische Service-Anforderungen: Standardisierte Hardware-Konfiguration über alle Branches (typisch alle Branches mit gleichem FortiGate-Modell und gleicher PSU-/Storage-Konfiguration), was Refurbishing-Pool-Logik und Spare-Part-Vorhaltung vereinfacht. Geographic Service Coverage: Branch-Standorte verteilt über DACH (oder pan-europäisch), entsprechend Onsite-Engineer-Verfügbarkeit in Service-Regionen. Wir liefern Onsite-Service typisch innerhalb 4 Stunden für 24×7×4-SLA in DACH-Hauptregionen, NBD in regionalen Standorten. Bulk-Spare-Vorhaltung: Bei Beständen mit 100+ identischen FortiGate-Geräten ist proaktive Spare-Vorhaltung am Hauptstandort oder in regionalen Hubs effizient — wir liefern Spare-FortiGate-Geräte als Vorab-Ausstattung mit reduzierten Vorhaltungs-Pricing-Konditionen. Multi-Vendor-SD-WAN-Konsolidierung: Bei DACH-Unternehmen mit gemischten SD-WAN-Beständen (typisch Fortinet plus Cisco SD-WAN plus VMware VeloCloud aus historisch gewachsenen Akquisitionen) konsolidieren wir Hardware-Wartung über alle SD-WAN-Vendoren. FortiManager-Integration: Hardware-Replacement bei Branch-Geräten wird mit Ihrem zentralen FortiManager-Setup koordiniert — wir liefern die Hardware-Replacement-Information für FortiManager-Konfigurations-Push, Sie pushen die Branch-Konfiguration auf das Replacement-Gerät.
Bleiben FortiGuard-Subscriptions, FortiOS und FortiCloud unverändert?
Ja, vollständig und unverändert. Wir warten ausschließlich die Hardware-Schicht — alles Software- und Subscription-bezogene läuft weiter über Fortinet. FortiGuard-Subscriptions: AntiVirus (Signaturen-Updates typisch alle 5-15 Minuten), IPS (Intrusion Prevention mit täglichen Signature-Updates), Web Filtering (kategorisierte URL-Datenbank mit Cloud-Lookup), AntiSpam, Application Control (Tausende von Anwendungs-Signaturen für Layer-7-Filtering), FortiSandbox (Cloud-Sandbox-Integration für unbekannte Files), FortiClient EMS (Endpoint-Management-Integration) — alle laufen unverändert über aktive FortiCare-Subscription. FortiOS Software: Code-Updates (Major-Versionen, Maintenance-Releases, Hotfixes) erfordern aktiven FortiCare-Software-Support. Bei sehr alten Geräten (FG-D-Generation aus 2014-2017) werden FortiOS-Updates irgendwann nicht mehr veröffentlicht — die letzte unterstützte FortiOS-Version ist auch der praktische Hardware-EOL-Marker. FortiCloud: Cloud-Services für Logging, Reporting und Multi-Site-Visibility laufen über Fortinet. FortiManager: Zentrales Management aller Branch-Firewalls läuft über separate FortiManager-Appliance (Hardware oder VM), Lizenz und Software-Support bleiben bei Fortinet. FortiAnalyzer: Zentrale Log-Aggregation und Reporting läuft über separate FortiAnalyzer-Appliance — Hardware-Wartung von FortiAnalyzer/FortiManager ist in unserem separaten Spoke abgedeckt.
Wie funktioniert HA-Pair-Service mit FGCP (FortiGate Cluster Protocol)?
Branch- und Mid-Market-Bestände sind typisch in FGCP-HA-Pair-Konfiguration deployed (FortiGate Clustering Protocol von Fortinet) — zwei Firewalls als redundantes Pair, eine aktiv (verarbeitet Traffic), eine passiv (synchronisiert State, übernimmt bei Failure). Aus TPM-Sicht ist die Pricing-Logik direkt hebelbar: Aktiver Knoten: 24×7×4 SLA für kritische Branches mit geschäftskritischer SD-WAN-Anbindung (Filialen mit Echtzeit-Transaktionsverarbeitung, Produktionsstandorte mit ERP-Connectivity), 5×9 NBD ausreichend für Standard-Branches mit Office-Workloads. Passiver Knoten: 5×9 NBD oder Parts Only — der aktive Knoten serviced Traffic während des Hardware-Tauschs des passiven. Diese SLA-Differenzierung spart 20-30 Prozent zusätzlich. FGCP-spezifische Hardware-Coverage: HA-Sync-Verkabelung (typisch dedizierte Heartbeat-Ports), HA-Sync-Konfigurations-Migration bei Mainboard-Tausch, HA-Cluster-Member-Replacement-Coordination mit Ihrem FortiManager. Active/Active-FGCP: bei Aktiv/Aktiv-Konfigurationen (load-balanced Traffic über beide Knoten) brauchen beide Knoten 24×7×4-SLA, weil Failure jeden Knoten direkt Throughput reduziert. HA-Sync-Hardware-Defekte: Defekte HA-Sync-Cables oder HA-Sync-Ports sind typisch übersehen in OEM-Verträgen — wir warten diese explizit, weil HA-Sync-Defekt operativ schwerwiegend ist (Cluster verliert Sync, beide Knoten als aktiv interpretiert, Split-Brain-Situation möglich).
Welche SLA-Stufen empfehlen Sie für Branch und Mid-Market?
Branch-Standorte (FortiGate 40-90): Pricing-Hebel über HA-Pair-Differenzierung. Aktive Knoten 24×7×4 für kritische Branches (Filialen mit Echtzeit-Transaktionen, Produktionsstandorte mit ERP-Connectivity, Logistik-Hubs mit WMS-Integration), 5×9 NBD ausreichend für Standard-Branches mit reinen Office-Workloads. Passive HA-Knoten standardmäßig 5×9 NBD oder Parts Only. Mid-Market-Sites (FortiGate 100-300): Typisch im HQ oder Datacenter-Edge deployed, höhere Kritikalität — 24×7×4 für aktive Knoten Standard. Passive HA-Knoten 5×9 NBD. Single-WAN-Konfigurationen ohne HA-Pair: 24×7×4 zwingend bei kritischen Branches, weil Hardware-Failure direkt Internet-Zugang verliert. SD-WAN-Multi-WAN-Konfigurationen: Hardware-SLA kann relaxierter sein wenn mindestens 2 WAN-Pfade konfiguriert sind (Internet + LTE-Backup), weil bei FortiGate-Hardware-Failure das LTE-Backup-Routing über alternative Geräte am Standort funktionieren kann. Branch-Konsolidierungs-Hebel: Bei 50+ Branch-Firewalls in einem Vertrag verhandeln wir Bulk-Pricing zusätzlich zur regulären 30-60 Prozent-TPM-Ersparnis — typisch nochmal 5-10 Prozent extra. Multi-Vendor-Konsolidierung: Fortinet FortiGate plus Palo Alto plus Check Point Branch-Firewalls in einem Vertrag ist explizit unsere Stärke.
Welche Hardware-Komponenten konkret bei FortiGate Branch und Mid-Market?
Komplette Hardware-Komponenten-Coverage. Power Supplies: Single-PSU bei kleineren Branch-Modellen (FG-40F bis FG-100F — kein Hot-Swap, daher höhere SLA-Sensitivität bei PSU-Defekt), 1+1 redundant ab FG-200F mit Hot-Swap-Capability. Lüfter: Integrierte Lüftersysteme bei kleineren Modellen (Tausch erfordert Geräte-Öffnung im Maintenance-Window), modulare Hot-Swap-Lüfter ab FG-300E. eMMC/SSD-Module: eMMC-Storage für FortiOS und Konfiguration bei kleineren Modellen, SSD-Storage bei größeren Modellen (FG-200F+) — beide haben endliche Schreibzyklen-Reserve, bei aktivem lokalem Logging mit hohem Throughput typisch nach 5-7 Jahren erschöpft. Mainboards: Tausch mit Konfigurations-Migration via FortiOS-Backup, plus Lizenz-Re-Aktivierung mit Fortinet (sie übermitteln neue Hardware-Seriennummer für FortiGuard-Subscription-Bindung). Front-Panel-LEDs und Bezels: Status-LEDs, Bezel-Replacement bei sichtbaren Schäden. PoE+-Port-Module: bei Modellen mit integriertem PoE (FG-60F-PoE, FG-100F-PoE) tauschen wir auch defekte PoE+-Port-Hardware. LTE-Module: bei FG-60F-3G4G und FG-90G-LTE warten wir die LTE-Modul-Hardware (SIM-Slot, LTE-Antenna-Connector). HA-Sync-Verkabelung: typisch RJ45 für kleinere Modelle, SFP+ für größere Modelle — explizit in unserer Coverage. Nicht in unserer Coverage: SFP/SFP+/QSFP+-Transceiver (separate Vendor-Beziehung), Konsolen-Kabel, regulatorische Cable-Sets.
Können wir FortiGate Branch, Enterprise, FortiSwitch und FortiAP/FortiAnalyzer/FortiManager im selben Vertrag haben?
Ja, das ist die natürliche Multi-Product-Fortinet-Konsolidierung über die gesamte Fortinet-Hardware-Familie. Multi-Product-Vertrag deckt: FortiGate Branch und Mid-Market (FG 40-300 Series mit HA-Pair-Differenzierung) plus FortiGate Enterprise und Datacenter (FG 400-7000 inkl. Chassis-Klasse mit Linecard-Hot-Swap und EOSL-Coverage für ältere FG-Modelle) plus FortiSwitch Campus und Datacenter (FS Campus mit PoE+-Service, FS Datacenter mit High-Throughput-Coverage) plus FortiAP und Management-Appliances (FAP Wireless inkl. Outdoor/Industrie-Varianten, FortiAnalyzer für zentrale Log-Aggregation, FortiManager für Multi-Site-Konfigurations-Management) in einem einzigen Konstrukt. Cross-Vendor-Erweiterung — DACH-Multi-Vendor-Standard: Sie können andere Hersteller im selben Vertrag konsolidieren — Palo Alto Networks NGFW (PA-Branch, PA-Enterprise, PA-7000-Chassis), Check Point Quantum-Plattform plus Server/Storage/Network-Hardware (Dell, HPE, Cisco, NetApp). Multi-Vendor-NGFW-TPM ist gerade bei DACH-Mittelständlern mit historisch gewachsener Multi-Vendor-Security-Landschaft erheblicher operativer Vorteil — typisch durch verschiedene Akquisitions-Phasen, strategische Diversifikation oder regulatorische Trennung. Ein Service-Vertrag mit einem Ansprechpartner für die gesamte Hardware-Wartung statt drei oder vier separater OEM-Service-Beziehungen.
Service-Performance

Echte Ist-Werte Q1 2026 — direkt aus unserem ITIL-Ticketing.

99,2 %
Tickets innerhalb vereinbarter Response-Time gelöst
2,4 h
Ø Erst-Reaktion bei 4h-SLA-Tier
88 %
First-Time-Fix beim Ersttermin
97 %
Ersatzteil binnen 4 h vor Ort, DACH-Depots
Mehr von Fortinet

Andere Fortinet-Modelle und Service