หลายบริษัทที่กำลังขยับขยายจากออฟฟิศเล็กๆ มาเป็นทีมระดับ 20-50 คน มักเจอปัญหาคล้ายๆ กันครับ คือซื้อ Firewall รุ่นเดิมที่เคยใช้ตอนบริษัทมีคนไม่กี่คนมาต่อ แล้วพบว่าเน็ตอืด โหลดหน้าเว็บช้า ประชุมออนไลน์กระตุก ทั้งที่จ่ายค่าเน็ตแพงขึ้นทุกปี หรือในทางกลับกัน บางคนก็กลัวซื้อรุ่นเล็กเกินไปเลยจัดรุ่นใหญ่สุดที่งบไหว จนสุดท้ายจ่ายแพงเกินความจำเป็นโดยไม่รู้ตัว
ผมเขียนบทความนี้เพื่อตอบคำถามที่หลายคนสงสัยว่า FortiGate รุ่นไหนเหมาะกับออฟฟิศ 20-50 คน ให้ชัดเจนที่สุดครับ ทั้งสำหรับเจ้าของกิจการที่ไม่มีพื้นฐาน IT และฝ่าย IT Support ที่ต้องเสนอสเปคให้หัวหน้าอนุมัติ จะได้เลือกรุ่นที่พอดี ไม่ใหญ่เกิน ไม่เล็กเกิน พร้อมอัปเดตข้อมูลสำคัญของปี 2026 ที่หลายเว็บยังไม่พูดถึงด้วยครับ
จำนวนพนักงาน 20-50 คน เหมาะกับ FortiGate รุ่นไหน?
ตอบสั้นๆ ก่อนเลยครับ: สำหรับออฟฟิศขนาด 20-50 คนที่ใช้งานอินเทอร์เน็ตทั่วไป (เข้าเว็บ อีเมล โปรแกรมบัญชี ประชุมออนไลน์) FortiGate 60F คือรุ่นมาตรฐานที่ลงตัวที่สุด เพราะสเปคถูกออกแบบมาสำหรับช่วงจำนวนผู้ใช้งานนี้พอดีครับ
เพื่อให้เห็นภาพชัดขึ้น ผมสรุปสเปคหลักของ 3 รุ่นยอดฮิตมาเทียบให้ดูครับ
| รายการ | FortiGate 40F | FortiGate 60F | FortiGate 100F |
|---|---|---|---|
| เหมาะกับ | ออฟฟิศเล็ก / สาขาย่อย 1-20 คน | ออฟฟิศทั่วไป 20-50 คน | องค์กรขนาดกลาง-ใหญ่ 50-150+ คน |
| Firewall Throughput | 5 Gbps | 10 Gbps | 20 Gbps |
| Threat Protection | 600 Mbps | 700 Mbps | 1 Gbps |
| พอร์ตเชื่อมต่อ | 1x WAN, 4x LAN | 2x WAN, 5x LAN | 2x WAN, 12x LAN, 2x 10G SFP+ |
| Dual Power Supply | ไม่มี | ไม่มี | มี |
ตัวเลข Throughput ในตารางเป็นค่าสูงสุดจาก Datasheet นะครับ ของจริงเวลาใช้งานจะไม่ถึงตัวเลขนี้ ผมอธิบายเหตุผลในหัวข้อถัดไปเลยครับ
3 ปัจจัยที่ต้องดูเพิ่ม นอกจากจำนวนคน
จำนวนพนักงานเป็นแค่จุดเริ่มต้นในการเลือกรุ่นครับ ถ้าอยากเลือกได้แม่นจริงๆ ต้องดู 3 เรื่องนี้เพิ่มด้วย
ความเร็วอินเทอร์เน็ต (WAN Speed) ที่ใช้จริง
ถ้าออฟฟิศคุณเช่าเน็ตความเร็วสูงระดับ 500 Mbps – 1 Gbps ขึ้นไป Firewall ที่เลือกต้องรองรับความเร็วนี้ได้แบบไม่คอขวดครับ ไม่งั้นต่อให้จ่ายค่าเน็ตแพงแค่ไหน ความเร็วจริงก็ถูกจำกัดด้วยตัว Firewall เองอยู่ดี
Throughput ตอนเปิด Security เต็มสูบ
อันนี้คือจุดที่หลายคนพลาดครับ ตัวเลข Throughput บน Datasheet คือค่า Max ตอนที่ Firewall ทำงานแบบพื้นฐานเท่านั้น แต่พอเราเปิดฟีเจอร์ความปลอดภัยแบบเต็มชุด (UTP Bundle เช่น IPS, Antivirus, Web Filtering) ความเร็วจริงจะดรอปลงมาเหลือแค่ค่า “Threat Protection” ในตารางเท่านั้นครับ เหมือนรถที่วิ่งได้ 200 กม./ชม. บนถนนโล่งๆ แต่พอเจอสภาพจราจรจริงก็วิ่งได้แค่ 60-70 กม./ชม. เพราะฉะนั้นอย่าเลือกรุ่นที่สเปคปริ่มพอดีกับที่ใช้อยู่ตอนนี้ ควรเผื่อไว้สักหน่อยครับ
แผนขยายทีมในอนาคต
ถ้าบริษัทมีแผนขยายทีมภายใน 1-2 ปีข้างหน้า เช่นจาก 30 คนจะโต 50 คน การเผื่อสเปคไว้ล่วงหน้าจะคุ้มค่ากว่าซื้อรุ่นเล็กแล้วต้องเปลี่ยนเครื่องใหม่ทั้งระบบในอีกไม่กี่ปีครับ
ปี 2026 จะซื้อใหม่ เลือก F-Series หรือ G-Series ดี?
นี่คือคำถามที่คนกำลังจะซื้อ Firewall ในปีนี้ควรรู้ไว้ครับ Fortinet ไม่ได้มีแค่ตระกูล F-Series (40F, 60F, 80F, 100F) เท่านั้นแล้ว แต่ผลักดันตระกูลใหม่คือ G-Series ซึ่งรวมชิปประมวลผลเครือข่ายและความปลอดภัยไว้เป็นชิปตัวเดียวชื่อ FortiSP5 (ต่างจาก F-Series ที่แยกชิปเครือข่ายกับชิปประมวลผลความปลอดภัยออกจากกัน) ทำให้ประสิทธิภาพงาน Threat Protection และ SSL Inspection สูงขึ้นชัดเจนครับ
ยกตัวอย่างให้เห็นภาพ: FortiGate 70G ให้ Threat Protection Throughput ประมาณ 1.3 Gbps เทียบกับ 60F ที่ทำได้ 700 Mbps และ SSL Inspection สูงถึง 1.4 Gbps เทียบกับ 60F ที่ประมาณ 630 Mbps ครับ ต่างกันเกือบเท่าตัวเลยทีเดียว
ฝั่ง Entry/SMB Desktop ของ G-Series ในตลาดตอนนี้มีทั้งหมด 4 รุ่นคือ 30G, 50G, 70G, 90G โดยเทียบตำแหน่งกับ F-Series ได้แบบนี้ครับ
- 30G / 50G อยู่ในระดับใกล้เคียง 40F เหมาะกับออฟฟิศเล็กหรือสาขาย่อย
- 70G คือรุ่นที่สืบทอดตำแหน่งจาก 60F โดยตรง เหมาะกับออฟฟิศ 20-50 คนเช่นกัน แต่แรงกว่าเดิมมาก
- 90G สืบทอดตำแหน่งจาก 80F เหมาะกับออฟฟิศที่ใช้เน็ตความเร็วสูงมากหรือเผื่อขยายทีมในอนาคต
คำแนะนำจากผม: ถ้างบไม่ใช่ปัญหาและอยากได้ของที่ทนใช้ได้ยาวๆ 5 ปีขึ้นไป มองข้ามไปที่ G-Series เลยครับ ประหยัดไฟกว่า และรองรับงาน SSL Inspection ได้ดีกว่ามาก แต่ถ้างบจำกัดหรืออยากได้ของที่มีสต๊อกพร้อมส่งไว 60F ก็ยังตอบโจทย์ออฟฟิศ 20-50 คนได้สบายๆ ครับ (มีข้อควรรู้เล็กน้อยคือฟีเจอร์บางตัว เช่น HA License แบบใบเดียวสำหรับคลัสเตอร์ ยังรองรับฝั่ง G-Series ไม่ครบเท่า F-Series ในตอนนี้ ถ้าวางแผนทำ HA Cluster ควรสอบถามทีมติดตั้งก่อนตัดสินใจครับ)
ปัจจุบันทาง บจก. เจนเทค ไอที โซลูชั่น มีจำหน่าย 40F, 60F, 80F, 100F พร้อมส่ง และมี 30G, 50G, 70G, 90G, 120G ในฝั่ง G-Series ด้วยครับ ถ้าไม่แน่ใจว่ารุ่นไหนเหมาะกับหน้างานจริงของคุณ ทักไปขอคำปรึกษาฟรีได้เลยครับ
⚠️ ก่อนซื้อต้องรู้ — SSL VPN สำหรับ WFH กำลังถูกยกเลิก
เรื่องนี้สำคัญมากสำหรับบริษัทที่ต้องการให้พนักงาน VPN เข้ามาทำงานจากบ้าน (WFH) แต่เว็บขายของหลายเจ้ายังไม่ค่อยพูดถึงครับ

Fortinet เริ่มทยอยถอดฟีเจอร์ SSL VPN ออกจากอุปกรณ์ โดยเริ่มจากรุ่น Entry-level ของ G-Series (50G, 70G, 90G) ตั้งแต่ FortiOS เวอร์ชัน 7.4.8 เป็นต้นไป และที่สำคัญกว่านั้นคือตั้งแต่ FortiOS 7.6.3 ขึ้นไป SSL VPN แบบ Tunnel Mode ถูกตัดออกจากทุกรุ่นทุกตระกูล ไม่ว่าจะเป็น F-Series หรือ G-Series ครับ
ถ้า Firewall ที่ใช้อยู่ตอนนี้อัปเดต Firmware ขึ้นเวอร์ชันใหม่ตามรอบ MA การตั้งค่า SSL VPN เดิมจะถูกลบทิ้งไปเลย และ Fortinet แนะนำให้ย้ายไปใช้ IPsec VPN แทน ซึ่งวิธีการตั้งค่าจะต่างจากเดิมพอสมควรครับ
ถ้าบริษัทของคุณพึ่งพา SSL VPN สำหรับ WFH อยู่ ผมแนะนำให้วางแผนย้ายไป IPsec VPN ล่วงหน้าไว้เลยครับ อย่ารอให้ Firmware อัปเดตแล้วค่อยแก้ปัญหาทีหลัง เพราะพนักงานอาจต่อเข้าทำงานไม่ได้ทันทีโดยไม่มีการแจ้งเตือนล่วงหน้าครับ
สรุป
เลือก FortiGate สำหรับออฟฟิศ 20-50 คน จำไว้ 3 เรื่องหลักครับ
- รุ่นมาตรฐานสำหรับขนาดนี้คือ FortiGate 60F หรือรุ่นสืบทอดอย่าง 70G ถ้าอยากได้ของใหม่ประสิทธิภาพสูงกว่า
- อย่าเลือกตามจำนวนคนอย่างเดียว ต้องเผื่อความเร็วเน็ตและ Throughput ตอนเปิด Security เต็มสูบด้วย
- ถ้าใช้ VPN สำหรับ WFH เตรียมแผนย้ายไป IPsec VPN ไว้ล่วงหน้า ก่อน Firmware อัปเดตแล้วเจอปัญหาแบบไม่ทันตั้งตัว
ไม่ยากเลยใช่ไหมครับ ถ้ายังตัดสินใจไม่ได้ว่ารุ่นไหนเหมาะกับหน้างานจริงของบริษัทคุณ ทีมงาน บจก. เจนเทค ไอที โซลูชั่น พร้อมให้คำปรึกษาฟรีและช่วยเลือกสเปคที่พอดีที่สุด ดูรายละเอียดและขอใบเสนอราคาได้ที่ service.nongit.com/sell-fortigate-firewall ครับ
คำถามที่พบบ่อย (FAQ)
FortiGate จำกัดจำนวนผู้ใช้งานจริงไหม?
ในทางเทคนิคไม่มีการล็อกจำนวน User (No Per-User License) ครับ เชื่อมต่อกี่คนก็ได้ แต่จำนวนที่แนะนำในตารางสเปคคือเรื่องประสิทธิภาพ ถ้าใช้เกินรุ่นเครื่องอาจทำงานหนักจนเน็ตช้าหรือแฮงค์ได้
License หมดอายุ เครื่องยังใช้งานต่อได้ไหม?
ใช้งานต่อได้ครับ ตัวเครื่องยังทำหน้าที่ Router และ Firewall พื้นฐานได้ปกติ แต่ฟีเจอร์ความปลอดภัยขั้นสูงอย่าง Web Filtering หรือ Application Control จะหยุดอัปเดตข้อมูล
อยากทำ VPN ให้พนักงาน WFH ต้องเสียเงินเพิ่มไหม?
ตัวฟีเจอร์ VPN มากับเครื่องอยู่แล้วไม่มีค่าใช้จ่ายเพิ่มครับ แต่อย่างที่บอกไปข้างต้น ตอนนี้ต้องระวังเรื่อง SSL VPN ที่กำลังถูกยกเลิก แนะนำให้สอบถามทีมติดตั้งเรื่องการตั้งค่า IPsec VPN แทนตั้งแต่แรกเลยครับ
FortiGate 60F กับ 70G ต่างกันแค่ไหน คุ้มไหมถ้าจ่ายเพิ่มไปเลือก 70G?
70G ให้ Threat Protection และ SSL Inspection สูงกว่า 60F เกือบเท่าตัว แถมประหยัดไฟกว่าด้วยครับ ถ้างบพอไหวและวางแผนใช้งานยาว 5 ปีขึ้นไป 70G คุ้มค่ากว่าในระยะยาว แต่ถ้างบจำกัดหรือรีบใช้งานเร็ว 60F ก็ยังตอบโจทย์ได้ดีครับ
อ่านต่อ
📌 อ่านต่อ: วิธีตั้งค่า Forward Port FortiGate ด้วย Virtual IP (VIP) ฉบับสมบูรณ์
📌 อ่านต่อ: ดาวน์โหลด FortiClient VPN (Offline Installer) v6 และ v7 สำหรับ FortiGate





