<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_vs._FortiGate_-_Im_Vergleich</id>
	<title>OPNsense vs. FortiGate - Im Vergleich - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_vs._FortiGate_-_Im_Vergleich"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_vs._FortiGate_-_Im_Vergleich&amp;action=history"/>
	<updated>2026-10-11T10:13:56Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=OPNsense_vs._FortiGate_-_Im_Vergleich&amp;diff=4215&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Neuer Artikel: Vergleich OPNsense-Core und OPNsense mit Zenarmor gegen FortiGate (FortiOS 8.0, FortiGuard-Bundles), Stand Oktober 2026</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_vs._FortiGate_-_Im_Vergleich&amp;diff=4215&amp;oldid=prev"/>
		<updated>2026-10-09T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Neuer Artikel: Vergleich OPNsense-Core und OPNsense mit Zenarmor gegen FortiGate (FortiOS 8.0, FortiGuard-Bundles), Stand Oktober 2026&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Steckbrief&lt;br /&gt;
| gilt_fuer   = OPNsense 26.7 (Core, optional mit Zenarmor) und FortiGate mit FortiOS 8.0&lt;br /&gt;
| bereich     = IT-Security&lt;br /&gt;
| dauer       = ca. 15 Minuten Lesezeit&lt;br /&gt;
| rechte      = –&lt;br /&gt;
| stand       = Oktober 2026 (OPNsense 26.7.5, FortiOS 8.0.1)&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;OPNsense vs. FortiGate&amp;#039;&amp;#039;&amp;#039; ist eine typische Frage bei der Auswahl einer Unternehmensfirewall: Auf der einen Seite die quelloffene, lizenzkostenfreie OPNsense von Deciso, auf der anderen Seite die FortiGate von Fortinet – eine kommerzielle Next-Generation-Firewall mit eigener Hardware und Abonnement-Diensten (FortiGuard). Dieser Artikel vergleicht zunächst den &amp;#039;&amp;#039;&amp;#039;OPNsense-Core&amp;#039;&amp;#039;&amp;#039; mit der FortiGate und zeigt dann, wie sich das Bild ändert, wenn die OPNsense um &amp;#039;&amp;#039;&amp;#039;[[OPNsense - Zenarmor Next-Generation-Firewall|Zenarmor]]&amp;#039;&amp;#039;&amp;#039; erweitert wird.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OPNsense-vs-FortiGate.png|thumb|center|750px|OPNsense vs. FortiGate: Der OPNsense-Core deckt Firewall, VPN, IPS, Hochverfügbarkeit und Multi-WAN ab; Zenarmor ergänzt Anwendungssteuerung, Webfilter, TLS Inspection und Cloud-Threat-Intelligence. Die FortiGate bündelt diese Funktionen mit FortiGuard-Abonnements (ATP, UTP, Enterprise) und bietet zusätzlich Sandbox, DLP und Switch/AP-Verwaltung.]]&lt;br /&gt;
&lt;br /&gt;
== Zwei unterschiedliche Modelle ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! OPNsense !! FortiGate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Hersteller&amp;#039;&amp;#039;&amp;#039; || Deciso B.V. (Niederlande), offene Community || Fortinet Inc. (USA)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Lizenz&amp;#039;&amp;#039;&amp;#039; || [[Open Source]] (BSD 2-Clause), Quellcode vollständig einsehbar || proprietär (FortiOS)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Hardware&amp;#039;&amp;#039;&amp;#039; || beliebige x86-Hardware, Appliances von Deciso und Partnern, VM (Proxmox, VMware, Hyper-V), Cloud || FortiGate-Appliances mit eigenen Sicherheits-ASICs, FortiGate-VM, Cloud-Marktplätze&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Laufende Kosten&amp;#039;&amp;#039;&amp;#039; || keine Pflicht; optional &amp;#039;&amp;#039;&amp;#039;Business Edition&amp;#039;&amp;#039;&amp;#039; (149 € pro Jahr und Installation, Liste) und Support || &amp;#039;&amp;#039;&amp;#039;FortiGuard-Bundle&amp;#039;&amp;#039;&amp;#039; und FortiCare für Sicherheitsdienste, Firmware und Support&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Aktuelle Version&amp;#039;&amp;#039;&amp;#039; || OPNsense 26.7.5 auf FreeBSD 15.1; zwei Hauptversionen pro Jahr (Januar, Juli) mit regelmäßigen Updates || FortiOS 8.0.1 (Hauptlinie), ältere Linien mit Patches&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Lizenzmodell der FortiGate ===&lt;br /&gt;
Die Sicherheitsdienste einer FortiGate werden über &amp;#039;&amp;#039;&amp;#039;FortiGuard-Bundles&amp;#039;&amp;#039;&amp;#039; freigeschaltet, jeweils inklusive FortiCare Premium:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Bundle !! Enthaltene Dienste (laut Fortinet)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;ATP&amp;#039;&amp;#039;&amp;#039; (Advanced Threat Protection) || IPS, Antivirus, FortiSandbox als Cloud-Dienst, Application Control, Inline-CASB&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;UTP&amp;#039;&amp;#039;&amp;#039; (Unified Threat Protection) || ATP plus URL- und DNS-Filter, Video-Filter, Anti-Botnet/C2&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;ENT&amp;#039;&amp;#039;&amp;#039; (Enterprise Protection) || UTP plus DLP, Attack-Surface-Monitoring, KI-gestützte Inline-Malware-Prävention, IoT-Erkennung&lt;br /&gt;
|}&lt;br /&gt;
Ohne gültigen Vertrag laufen Firewall, Routing und VPN weiter, Signaturen und Datenbanken werden aber nicht mehr aktualisiert. Seit FortiOS 7.4 verhindert die FortiGate außerdem Upgrades auf eine neue &amp;#039;&amp;#039;&amp;#039;Haupt- oder Unterversion&amp;#039;&amp;#039;&amp;#039;, wenn der Supportvertrag abgelaufen ist; Patch-Builds innerhalb der Linie bleiben möglich. Die laufenden Kosten richten sich nach Modell und Bundle und sollten über die gesamte Nutzungsdauer (meist 5 Jahre) kalkuliert werden.&lt;br /&gt;
&lt;br /&gt;
== Vergleich: OPNsense-Core und FortiGate ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Funktion !! OPNsense 26.7 (Core und freie Plugins) !! FortiGate (FortiOS 8.0 mit Bundle)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Stateful Firewall, NAT, Aliase&amp;#039;&amp;#039;&amp;#039; || ja ([[OPNsense - Firewall-Regeln|pf]], [[OPNsense - Aliase|Aliase]] inkl. GeoIP, URL-Tabellen) || ja (Policies, Adressobjekte, ISDB für Internetdienste)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;[[IPS]]&amp;#039;&amp;#039;&amp;#039; || ja – [[OPNsense - Suricata Intrusion Detection und Prevention|Suricata 8]] inline, freie ET-Open-Regeln, ET Pro optional || ja (ab ATP)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Anwendungssteuerung (Layer 7)&amp;#039;&amp;#039;&amp;#039; || &amp;#039;&amp;#039;&amp;#039;nein&amp;#039;&amp;#039;&amp;#039; im Core – erst mit Zenarmor || ja (ab ATP)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Webfilter nach Kategorien&amp;#039;&amp;#039;&amp;#039; || eingeschränkt: [[OPNsense - Unbound DNS Resolver|DNS-Blocklisten]], Proxy &amp;#039;&amp;#039;os-squid&amp;#039;&amp;#039; mit Listen || ja (ab UTP, URL- und DNS-Filter)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;TLS-/SSL-Inspection&amp;#039;&amp;#039;&amp;#039; || nur für Webverkehr über den Proxy (&amp;#039;&amp;#039;os-squid&amp;#039;&amp;#039;, Enable SSL inspection) || ja (Flow- oder Proxy-Modus, alle Ports)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;[[Antivirus]], [[Sandbox]]&amp;#039;&amp;#039;&amp;#039; || ClamAV über &amp;#039;&amp;#039;os-clamav&amp;#039;&amp;#039; und &amp;#039;&amp;#039;os-c-icap&amp;#039;&amp;#039; am Proxy; keine Sandbox || ja (ATP: AV und FortiSandbox-Cloud)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Threat Intelligence&amp;#039;&amp;#039;&amp;#039; || [[OPNsense - CrowdSec|CrowdSec]], [[OPNsense - Q-Feeds Threat Intelligence|Q-Feeds]], Blocklisten || FortiGuard-Labs-Dienste&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;[[DLP]], CASB, IoT-Erkennung&amp;#039;&amp;#039;&amp;#039; || nein || ja (Inline-CASB ab ATP; DLP und IoT im ENT-Bundle)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;VPN&amp;#039;&amp;#039;&amp;#039; || [[OPNsense - IPsec Road Warrior mit IKEv2|IPsec]], [[OPNsense - WireGuard Site-to-Site und Road Warrior|WireGuard]], [[OPNsense - OpenVPN Site-to-Site und Client-VPN|OpenVPN]] (inkl. Client-Export) || IPsec (auch über TCP 443) mit FortiClient; SSL-VPN-Tunnelmodus seit FortiOS 7.6.3 entfernt&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;[[Hochverfügbarkeit]]&amp;#039;&amp;#039;&amp;#039; || [[OPNsense - Hochverfügbarkeit mit CARP und pfsync|CARP und pfsync]], Konfigurationssynchronisation || FGCP (Active/Passive, Active/Active), FGSP&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Multi-WAN / SD-WAN&amp;#039;&amp;#039;&amp;#039; || [[OPNsense - Gateways und Multi-WAN|Gateway-Gruppen]] mit Überwachung, Failover und Lastverteilung || SD-WAN mit SLA-Messung und anwendungsbezogener Pfadwahl&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Dynamisches Routing&amp;#039;&amp;#039;&amp;#039; || [[OPNsense - FRR Dynamisches Routing|FRR]] (BGP, OSPF, BFD) als Plugin || integriert (BGP, OSPF, BFD u. a.)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Mandantenfähigkeit&amp;#039;&amp;#039;&amp;#039; || nein (getrennte Instanzen bzw. VMs) || Virtual Domains (VDOMs)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Switch- und WLAN-Verwaltung&amp;#039;&amp;#039;&amp;#039; || nein || FortiLink für FortiSwitch und FortiAP&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Benutzerbasierte Regeln&amp;#039;&amp;#039;&amp;#039; || indirekt (Captive Portal, OpenVPN-Gruppen-Aliase) || ja (FSSO/Active Directory, ZTNA mit FortiClient EMS)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Reverse Proxy, WAF&amp;#039;&amp;#039;&amp;#039; || [[OPNsense - HAProxy Reverse Proxy und Load Balancer|HAProxy]], [[OPNsense - NGINX Reverse Proxy und WAF|NGINX mit WAF]] || Virtual Server; WAF-Profile, FortiWeb als eigenes Produkt&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Zentrale Verwaltung&amp;#039;&amp;#039;&amp;#039; || OPNcentral (in der Business Edition), REST-API || FortiManager, FortiAnalyzer, FortiGate Cloud&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Reporting&amp;#039;&amp;#039;&amp;#039; || [[OPNsense - NetFlow und Insight|NetFlow/Insight]], Health, Syslog-Export || FortiView, Berichte; Langzeit über FortiAnalyzer&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Wo der OPNsense-Core genügt ===&lt;br /&gt;
Für Standorte, die vor allem eine zuverlässige &amp;#039;&amp;#039;&amp;#039;Perimeter-Firewall&amp;#039;&amp;#039;&amp;#039; mit VPN, IPS, Hochverfügbarkeit und Multi-WAN brauchen, ist der OPNsense-Core der FortiGate funktional ebenbürtig – ohne Lizenzbindung, auf frei wählbarer Hardware und mit vollständig einsehbarem Quellcode. Auch Reverse Proxy, WAF und dynamisches Routing sind über freie Plugins abgedeckt.&lt;br /&gt;
&lt;br /&gt;
=== Wo die FortiGate vorne liegt ===&lt;br /&gt;
Die Stärken der FortiGate liegen bei Funktionen, die der Core nicht mitbringt: Anwendungssteuerung, Webfilter nach Kategorien, TLS Inspection auf allen Ports, Sandbox, DLP und CASB, anwendungsbezogenes SD-WAN, VDOMs sowie die Verwaltung von Switches und Access Points aus einer Oberfläche. Durch die ASICs erreichen FortiGate-Appliances zudem hohe Durchsätze bei aktivierten Sicherheitsfunktionen.&lt;br /&gt;
&lt;br /&gt;
== OPNsense mit Zenarmor gegen FortiGate ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Zenarmor&amp;#039;&amp;#039;&amp;#039; (Sunny Valley Cyber Security) ergänzt die OPNsense um die NGFW-Funktionen, die dem Core fehlen. Damit schließt sich ein großer Teil der Lücke:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Funktion !! OPNsense + Zenarmor !! FortiGate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Anwendungssteuerung (Layer 7)&amp;#039;&amp;#039;&amp;#039; || ja, tausende Anwendungen und Kategorien (auch in der Free Edition, dort mit einer Standardrichtlinie) || ja (ab ATP)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Webfilter nach Kategorien&amp;#039;&amp;#039;&amp;#039; || ja (Web Control, Safe Search) || ja (ab UTP)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Cloud-Threat-Intelligence&amp;#039;&amp;#039;&amp;#039; || ja – Malware, Phishing, Botnet/C2, Krypto-Mining, neu registrierte Domains || ja (ab UTP: Anti-Botnet/C2, DNS-Filter)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;TLS Inspection&amp;#039;&amp;#039;&amp;#039; || ja, auf allen TCP-Ports – in [[OPNsense - Zenarmor Essential|Zenarmor Essential]] und Unified Secure Plus (bei Unified Secure als Option) || ja&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Benutzerbezogene Richtlinien&amp;#039;&amp;#039;&amp;#039; || ja, in den Business-Tarifen (Active Directory, Cloud-IdP); nicht in Essential || ja&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Berichte und Analysen&amp;#039;&amp;#039;&amp;#039; || ja, lokal oder externe Datenbank; zentral über Zenconsole || ja; Langzeit über FortiAnalyzer&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Datei-Antivirus, Sandbox, DLP&amp;#039;&amp;#039;&amp;#039; || nein (Antivirus nur am Proxy mit ClamAV) || ja (ATP bzw. ENT)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Switch/AP-Verwaltung, VDOMs&amp;#039;&amp;#039;&amp;#039; || nein || ja&lt;br /&gt;
|}&lt;br /&gt;
Mit Zenarmor erreicht die OPNsense damit in den Bereichen Anwendungen, Web und Bedrohungsabwehr ein Niveau, das grob dem &amp;#039;&amp;#039;&amp;#039;UTP-Bundle&amp;#039;&amp;#039;&amp;#039; der FortiGate entspricht – ohne Datei-Sandbox und Video-Filter. Die Funktionen des ENT-Bundles (DLP, IoT-Erkennung, Attack-Surface-Monitoring) bleiben der FortiGate vorbehalten.&lt;br /&gt;
&lt;br /&gt;
Zu beachten:&lt;br /&gt;
* Zenarmor prüft den Verkehr per Deep Packet Inspection auf der CPU; die Hardware muss dafür dimensioniert sein (RAM, CPU, netmap-fähige Netzwerkkarten) – Richtwerte im Artikel [[OPNsense - Zenarmor Next-Generation-Firewall]].&lt;br /&gt;
* Die Lizenzkosten von Zenarmor sind planbar und liegen je nach Tarif (Free, Essential, Unified Secure) meist deutlich unter einem vergleichbaren FortiGuard-Bundle. Die angepasste KMU-Lizenz [[OPNsense - Zenarmor Essential|Zenarmor Essential]] vertreibt m.a.x. it exklusiv in Deutschland und der DACH-Region.&lt;br /&gt;
* Läuft eine Zenarmor-Lizenz aus, bleibt die OPNsense als Firewall voll funktionsfähig und erhält weiterhin Updates – lediglich die kostenpflichtigen Zenarmor-Funktionen entfallen.&lt;br /&gt;
&lt;br /&gt;
== Sicherheit, Transparenz und Updates ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Quellcode:&amp;#039;&amp;#039;&amp;#039; OPNsense ist vollständig quelloffen; Änderungen und Sicherheitskorrekturen sind öffentlich nachvollziehbar. FortiOS ist proprietär.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Angriffsfläche:&amp;#039;&amp;#039;&amp;#039; Wie alle verbreiteten Perimeter-Produkte stehen FortiGates im Fokus von Angreifern; Fortinet-Schwachstellen – u. a. im früheren SSL-VPN – wurden mehrfach aktiv ausgenutzt und stehen im KEV-Katalog der US-Behörde CISA. Für beide Lösungen gilt: Verwaltungsoberfläche nie aus dem Internet erreichbar machen und Updates zeitnah einspielen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Update-Zugang:&amp;#039;&amp;#039;&amp;#039; OPNsense-Updates sind ohne Vertrag verfügbar; die Business Edition bietet ein konservativeres Repository. Bei der FortiGate hängen neue Haupt- und Unterversionen an einem gültigen Supportvertrag.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Abhängigkeit:&amp;#039;&amp;#039;&amp;#039; Konfigurationen sind bei beiden nicht direkt übertragbar. Bei OPNsense lassen sich Hardware, Supportpartner und Zusatzmodule frei wählen; bei Fortinet sind Hardware, Firmware und Dienste aus einer Hand.&lt;br /&gt;
&lt;br /&gt;
== Für wen eignet sich was? ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Szenario !! Empfehlung&lt;br /&gt;
|-&lt;br /&gt;
| KMU-Standort, Perimeter-Firewall mit VPN und IPS, begrenztes Budget || &amp;#039;&amp;#039;&amp;#039;OPNsense-Core&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| KMU mit Bedarf an Anwendungs- und Webkontrolle, TLS Inspection und Berichten || &amp;#039;&amp;#039;&amp;#039;OPNsense + Zenarmor&amp;#039;&amp;#039;&amp;#039; (z. B. Zenarmor Essential)&lt;br /&gt;
|-&lt;br /&gt;
| Ablösung einer UTM/NGFW mit hohen Lizenzkosten || &amp;#039;&amp;#039;&amp;#039;OPNsense + Zenarmor&amp;#039;&amp;#039;&amp;#039; – Funktionsumfang vorher anhand der genutzten Funktionen prüfen&lt;br /&gt;
|-&lt;br /&gt;
| Viele Filialen mit anwendungsbezogenem SD-WAN, Switch/AP-Verwaltung aus einer Hand || &amp;#039;&amp;#039;&amp;#039;FortiGate&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Anforderungen an DLP, Sandbox, Mandanten (VDOMs) oder sehr hohe Durchsätze mit Inspection || &amp;#039;&amp;#039;&amp;#039;FortiGate&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Bestehende Fortinet-Umgebung (Security Fabric, FortiClient EMS) || &amp;#039;&amp;#039;&amp;#039;FortiGate&amp;#039;&amp;#039;&amp;#039;, ggf. OPNsense für Nebenstandorte oder Labor&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Der Vergleich OPNsense vs. FortiGate ist vor allem ein Vergleich zweier Modelle: Die &amp;#039;&amp;#039;&amp;#039;OPNsense&amp;#039;&amp;#039;&amp;#039; liefert als Open-Source-Firewall ohne Lizenzpflicht alle Kernfunktionen einer Unternehmensfirewall – Firewall, VPN, IPS, HA und Multi-WAN – auf frei wählbarer Hardware. Mit &amp;#039;&amp;#039;&amp;#039;Zenarmor&amp;#039;&amp;#039;&amp;#039; kommen Anwendungssteuerung, Webfilter, Cloud-Threat-Intelligence und TLS Inspection hinzu, sodass sie für die meisten KMU-Anforderungen mit einer FortiGate im UTP-Umfang mithalten kann – bei deutlich geringeren und planbaren Kosten. Die &amp;#039;&amp;#039;&amp;#039;FortiGate&amp;#039;&amp;#039;&amp;#039; spielt ihre Stärken bei großen, verteilten Umgebungen aus: SD-WAN mit Anwendungsbezug, Switch- und WLAN-Verwaltung, VDOMs, Sandbox und DLP aus einer Hand – erkauft mit dauerhafter Abonnementbindung.&lt;br /&gt;
&lt;br /&gt;
== Unterstützung von m.a.x. it ==&lt;br /&gt;
m.a.x. it ist OPNsense-Gold-Partner und vertreibt exklusiv in der DACH-Region die KMU-Lizenz [https://www.max-it.de/en/it-services/opnsense-zenarmor/ Zenarmor Essential für OPNsense von m.a.x. it]. Wir vergleichen Ihre bestehende Firewall-Konfiguration mit OPNsense und Zenarmor, planen die Migration und übernehmen auf Wunsch den Betrieb – mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services von m.a.x. it] und einer [https://www.max-it.de/it-services/managed-firewall/ Managed Firewall von m.a.x. it].&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[OPNsense - Zenarmor Next-Generation-Firewall]]&lt;br /&gt;
* [[OPNsense - Zenarmor Essential]]&lt;br /&gt;
* [[OPNsense vs. pfSense - Im Vergleich]]&lt;br /&gt;
* [[OPNsense vs. Sophos SG]]&lt;br /&gt;
* [[OPNsense - Suricata Intrusion Detection und Prevention]]&lt;br /&gt;
* [[OPNsense - Hochverfügbarkeit mit CARP und pfsync]]&lt;br /&gt;
* [[OPNsense - Plugin-Liste]]&lt;br /&gt;
* [[SD-WAN]]&lt;br /&gt;
&lt;br /&gt;
== Links und Quellen ==&lt;br /&gt;
* [https://opnsense.org/ OPNsense – offizielle Projektseite]&lt;br /&gt;
* [https://shop.opnsense.com/product/opnsense-business-edition/ OPNsense Business Edition (Deciso-Shop)]&lt;br /&gt;
* [https://www.fortinet.com/support/support-services/fortiguard-security-subscriptions/fortigate-security-bundles Fortinet – FortiGuard Security Bundles für FortiGate]&lt;br /&gt;
* [https://docs.fortinet.com/document/fortigate/7.4.0/new-features/461265/prevent-firmware-upgrades-when-the-support-contract-is-expired-using-the-gui-7-4-1 Fortinet-Doku – Firmware-Upgrades bei abgelaufenem Supportvertrag]&lt;br /&gt;
* [https://docs.fortinet.com/document/fortimanager/8.0.0/release-notes/755934/ssl-vpn-tunnel-mode-no-longer-supported-in-fortios-7-6-3 Fortinet-Doku – SSL-VPN-Tunnelmodus ab FortiOS 7.6.3 entfernt]&lt;br /&gt;
* [https://www.cisa.gov/known-exploited-vulnerabilities-catalog CISA – Known Exploited Vulnerabilities Catalog]&lt;br /&gt;
* [https://www.zenarmor.com/ Zenarmor – Herstellerseite]&lt;br /&gt;
* [https://www.max-it.de/en/it-services/opnsense-zenarmor/ m.a.x. it – OPNsense Zenarmor Essential]&lt;br /&gt;
&lt;br /&gt;
{{Uebermax}}&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
</feed>