Pertanyaan yang paling sering masuk soal ini berbunyi kira-kira begini: “firewall kami sudah EOL, apakah harus segera diganti?” Jawabannya bergantung pada EOL yang mana — dan itulah sumber kebingungannya, karena Fortinet memakai empat penanda berbeda yang sering disebut “EOL” secara serampangan.
Perbedaan di antara keempatnya bukan soal istilah. Satu di antaranya menentukan kapan perangkat berhenti terlindungi, dan satu lagi menentukan tenggat terakhir Anda masih bisa memperpanjang dukungan. Salah membaca yang kedua berarti kehilangan pilihan yang sebenarnya masih terbuka.
Empat penanda dan artinya
| Penanda | Kepanjangan | Artinya |
|---|---|---|
| EOO | End of Order | Tanggal terakhir perangkat dapat dipesan. Setelah ini produk tidak lagi dijual. |
| LSED | Last Service Extension Date | Tanggal terakhir kontrak dukungan dapat dibeli atau diperpanjang. |
| EOS | End of Support | Fortinet tidak lagi berkewajiban memberi dukungan teknis maupun pembaruan. |
| LSSV | Last Supported Software Version | Versi FortiOS terakhir yang bisa dijalankan model tersebut. |
Jarak waktu antar-penanda
Ini bagian yang paling berguna untuk perencanaan anggaran, karena jaraknya bisa diperkirakan:
- EOS jatuh sekitar 60 bulan setelah EOO untuk perangkat keras. Artinya sejak perangkat berhenti dijual, Anda punya kira-kira lima tahun sebelum dukungannya benar-benar berakhir.
- LSED jatuh 12 bulan sebelum EOS. Ini tenggat yang paling mudah terlewat: setelah LSED lewat, kontrak dukungan tidak bisa diperpanjang lagi meski EOS masih setahun lagi.
- Fortinet memberi pemberitahuan minimal 90 hari sebelum EOO diumumkan berlaku, lewat penerbitan End of Life notification.

Tanggal EOO dan EOS model FortiGate yang lazim dipakai
Tabel di bawah menghimpun tanggal untuk model yang paling sering kami temui di lapangan — kelas cabang dan kelas menengah, ditambah beberapa model pusat data. Disusun ulang per 31 Agustus 2026.
| Model | EOO | EOS |
|---|---|---|
| FortiGate-140E | 14 Mar 2019 | 14 Mar 2024 |
| FortiGate-600D | 14 Okt 2019 | 14 Okt 2024 |
| FortiGate-52E | 15 Apr 2020 | 15 Apr 2025 |
| FortiGate-90E | 15 Apr 2020 | 15 Apr 2025 |
| FortiGate-240D | 15 Jul 2020 | 15 Jul 2025 |
| FortiGate-3800D | 14 Jan 2021 | 14 Jan 2026 |
| FortiGate-1200D | 16 Apr 2021 | 16 Apr 2026 |
| FortiGate-61E | 15 Jul 2021 | 15 Jul 2026 |
| FortiGate-101E | 15 Jul 2021 | 15 Jul 2026 |
| FortiGate-300E | 15 Jul 2021 | 15 Jul 2026 |
| FortiGate-301E | 15 Jul 2021 | 15 Jul 2026 |
| FortiGate-500E | 15 Jul 2021 | 15 Jul 2026 |
| FortiGate-501E | 15 Jul 2021 | 15 Jul 2026 |
| FortiGate-80E | 17 Agu 2021 | 17 Agu 2026 |
| FortiGate-100E | 17 Agu 2021 | 17 Agu 2026 |
Dua baris terakhir baru saja lewat, dan itu menyangkut banyak organisasi: FortiGate-80E dan 100E adalah dua model yang paling banyak terpasang di kantor cabang dan BPR di Jawa Tengah. Perangkatnya masih menyala hari ini, tetapi sejak 17 Agustus 2026 sudah berhenti menerima pembaruan.
| Model | EOO | EOS |
|---|---|---|
| FortiGate-81E | 14 Nov 2021 | 14 Nov 2026 |
| FortiGate-60E | 29 Des 2021 | 29 Des 2026 |
| FortiGate-1500D | 31 Des 2021 | 31 Des 2026 |
| FortiGate-30E | 31 Mar 2022 | 31 Mar 2027 |
| FortiGate-50E | 31 Mar 2022 | 31 Mar 2027 |
| FortiGate-3700D | 16 Apr 2022 | 16 Apr 2027 |
| FortiGate-51E | 15 Jul 2022 | 15 Jul 2027 |
Perhatikan bahwa untuk seluruh baris di tabel ini, LSED-nya sudah terlewat — karena LSED jatuh dua belas bulan sebelum EOS, dan seluruh EOS di sini kurang dari dua belas bulan lagi. Artinya kontrak dukungan untuk model-model ini tidak bisa lagi diperpanjang; yang tersisa hanya menghabiskan sisa masa dukungan lalu mengganti.
| Model | EOO | EOS |
|---|---|---|
| FortiGate-800D, 900D, 1000D, 3000D, 3100D, 3200D | 16 Apr 2023 | 16 Apr 2028 |
| FortiGate-3600E, 3601E | 15 Apr 2024 | 15 Apr 2029 |
| FortiGate-3400E, 3401E | 16 Apr 2025 | 16 Apr 2030 |
| FortiGate-200E, 201E, 400E, 401E | 13 Okt 2025 | 13 Okt 2030 |
| FortiGate-201F | 13 Okt 2025 | 13 Okt 2030 |
| FortiGate-200F | 1 Mar 2026 | 1 Mar 2031 |
| FortiGate-100F, 101F | 16 Apr 2026 | 16 Apr 2031 |
| FortiGate-600F, 601F | 1 Mei 2026 | 1 Mei 2031 |
| FortiGate-70F | 17 Mei 2026 | 17 Mei 2031 |
Tabel ketiga ini yang paling sering mengejutkan. Seri F masih terasa baru, tetapi EOO sebagian besarnya sudah diumumkan sepanjang 2026 — termasuk FortiGate-70F, 100F, dan 200F yang banyak dipasang dua-tiga tahun terakhir. Dukungannya masih panjang sampai 2031, jadi tidak ada yang mendesak. Yang berubah hanya satu: kalau berencana menambah unit dengan model yang sama demi keseragaman konfigurasi, tenggatnya adalah tanggal EOO di kolom tengah.
Cara mengecek tanggal untuk model Anda sendiri
Tanggal berbeda untuk tiap model, dan bisa berubah bila Fortinet merevisi pengumumannya. Karena itu jangan mengandalkan angka dari artikel mana pun — termasuk yang ini — untuk keputusan pengadaan. Periksa langsung:
- 01
Masuk ke portal FortiCloud
Buka halaman Product Life Cycle di akun FortiCloud Anda. Halaman itu punya tab terpisah untuk perangkat keras, perangkat lunak, dan layanan.
- 02
Cari berdasarkan model, bukan nomor seri
Tanggal lifecycle berlaku per model, bukan per unit. Dua perangkat model sama yang dibeli beda tahun punya tanggal EOS yang sama.
- 03
Catat tiga angka
EOO, LSED, dan EOS. Yang masuk kalender pengadaan adalah LSED; yang masuk kalender risiko adalah EOS.
- 04
Ekspor untuk seluruh armada
Portal menyediakan ekspor daftar. Untuk organisasi dengan perangkat di banyak lokasi, ini jauh lebih cepat daripada memeriksa satu per satu — dan biasanya memunculkan satu atau dua unit yang terlupakan.
Apa yang sebenarnya terjadi setelah EOS
Perangkat tidak mati. Ia tetap menyala, tetap meneruskan trafik, dan sekilas tidak ada yang berubah. Justru itu yang membuat risikonya mudah diabaikan.
Yang berhenti adalah hal-hal yang tidak terlihat dari luar:
- Pembaruan signature ancaman berhenti. Firewall masih memeriksa trafik, tetapi hanya terhadap ancaman yang sudah dikenalnya. Ancaman baru lewat tanpa terdeteksi.
- Perbaikan kerentanan berhenti. Bila ditemukan celah pada FortiOS versi yang dijalankan perangkat itu, tidak akan ada patch untuknya.
- Dukungan teknis berhenti. Saat terjadi gangguan, tidak ada jalur eskalasi ke pabrikan.
- Penggantian perangkat keras berhenti. Unit yang rusak tidak lagi bisa ditukar lewat jalur RMA.
Poin kedua adalah yang paling serius untuk sektor yang diatur ketat. Firewall dengan kerentanan yang diketahui publik dan tidak bisa di-patch adalah temuan yang sulit dijelaskan kepada pemeriksa — dan pada sebagian standar kepatuhan, memakai perangkat yang sudah melewati EOS langsung menjadi ketidaksesuaian, terlepas dari apakah pernah terjadi insiden.
Kapan sebaiknya mulai merencanakan penggantian
Berdasarkan pendampingan yang kami kerjakan, urutan waktu yang realistis kira-kira begini:
| Sisa waktu ke EOS | Yang sebaiknya dikerjakan |
|---|---|
| 24 bulan | Masukkan penggantian ke rencana anggaran tahun berikutnya. Belum perlu memilih model. |
| 18 bulan | Nilai kebutuhan sebenarnya — beban sekarang biasanya sudah jauh berbeda dari saat perangkat lama dibeli. |
| 12 bulan (LSED) | Tenggat terakhir memperpanjang dukungan. Bila penggantian belum siap, ini pilihan terakhir untuk mengulur. |
| 6 bulan | Perangkat pengganti sudah dipesan. Waktu tunggu pengiriman perangkat jaringan bisa panjang dan tidak terduga. |
| 3 bulan | Migrasi konfigurasi dan pengujian, termasuk uji rencana mundur bila ada yang tidak berjalan. |
Baris kedua layak diperhatikan. Firewall yang dibeli lima tahun lalu dipilih berdasarkan beban lima tahun lalu — sebelum inspeksi trafik terenkripsi menjadi kebutuhan wajib, dan sebelum jumlah perangkat terhubung bertambah seperti sekarang. Mengganti dengan model setara secara lurus sering menghasilkan perangkat yang sudah sempit sejak hari pertama.
Pilihan selain mengganti langsung
Mengganti bukan satu-satunya jalan, terutama bila anggaran belum tersedia. Dua pilihan lain yang sah, dengan konsekuensinya masing-masing:
- Perpanjang dukungan sebelum LSED. Membeli waktu satu sampai dua tahun. Berlaku hanya bila LSED belum lewat, dan biayanya tetap keluar tanpa menambah kapasitas apa pun.
- Turunkan peran perangkat. Firewall lama dipindahkan ke posisi yang risikonya lebih rendah — misalnya sebagai pemisah segmen internal, bukan lagi gerbang ke internet. Ini mengurangi paparan, tetapi tidak menghilangkan masalah kerentanan yang tidak tertambal.
Model yang masih bisa dipesan baru
Perlu diluruskan sebelum melangkah: SELURUH model di tiga tabel di atas sudah tidak bisa dipesan baru. Yang di dua tabel pertama sudah melewati atau mendekati EOS, dan yang di tabel ketiga masih menerima pembaruan keamanan tetapi tanggal EOO-nya sudah lewat — termasuk FortiGate-600F dan 601F sejak 1 Mei 2026. Jadi bila model Anda ada di salah satu tabel itu, penggantinya pasti berasal dari lini yang berbeda.
Lini generasi G adalah yang berjalan saat ini. Empat model berikut kami sediakan, dan semuanya masih dalam masa pemesanan penuh:
- FortiGate 30G — desktop tanpa kipas, firewall 4 Gbps, daya di bawah 9 watt. Untuk kantor cabang dan gerai yang tidak punya ruang server.
- FortiGate 200G — 1U, firewall 39 Gbps, 8 port 10GE SFP+. Untuk kantor pusat dan data center skala menengah.
- FortiGate 400G — firewall 164 Gbps, IPS 25 Gbps, slot 25GE SFP28 dalam sasis 1U yang sama.
- FortiGate 900G — IPS 26 Gbps dan inspeksi SSL 16,7 Gbps, untuk inspeksi terenkripsi berskala besar.
Empat model di atas EOS-nya masih jauh dan pemesanannya masih terbuka, jadi perangkat yang dibeli sekarang tidak akan mengulang persoalan yang sama dalam waktu dekat. Kelas yang lebih besar — 1000F sampai 6001F untuk kebutuhan data center — bisa dilihat di katalog produk.
Catatan tentang versi FortiOS
LSSV — versi FortiOS terakhir yang didukung sebuah model — sering menjadi pembatas yang muncul lebih dulu daripada EOS itu sendiri.
Perangkat yang LSSV-nya tertinggal beberapa versi tidak bisa menjalankan fitur yang hanya ada di versi lebih baru, dan lebih penting lagi, tidak bisa mengikuti perbaikan keamanan yang hanya dirilis untuk cabang versi terkini. Dalam praktik, ini kadang membuat penggantian perlu dilakukan lebih awal daripada yang disarankan tanggal EOS — bukan karena dukungan berakhir, melainkan karena perangkat tertinggal terlalu jauh untuk tetap aman.
Membaca pengumuman End of Life Fortinet
Ketika sebuah model memasuki akhir siklusnya, Fortinet menerbitkan End of Life notification. Dokumen itu pendek, tetapi memuat beberapa hal yang layak dibaca teliti karena menentukan pilihan yang tersisa.
- Model pengganti yang disarankan. Fortinet biasanya menyebut penerusnya. Perlu dicatat bahwa penerus resmi tidak selalu setara kapasitasnya — kadang lebih besar, kadang berbeda tata letak port sehingga menuntut penyesuaian kabel.
- Apakah lisensi bisa dipindahkan. Sebagian layanan berlangganan dapat dialihkan ke perangkat baru, sebagian tidak. Ini memengaruhi hitungan biaya penggantian secara langsung.
- Tanggal untuk tiap SKU. Satu keluarga produk bisa punya tanggal berbeda untuk varian berbeda — misalnya varian dengan penyimpanan internal seringkali punya jadwal tersendiri.
Kekeliruan yang lumayan sering terjadi: membaca pengumuman untuk seri lalu menganggapnya berlaku untuk semua model di dalamnya. Periksa nomor model persis milik Anda, bukan nama serinya.
Kalau perangkat dibeli lewat pihak ketiga
Tanggal lifecycle ditetapkan Fortinet berdasarkan model, bukan berdasarkan kapan Anda membelinya. Konsekuensinya perlu dipahami, terutama bila perangkat dibeli dari sumber yang tidak resmi.
Hal lain yang perlu dipastikan adalah status registrasi. Perangkat yang tidak terdaftar atas nama organisasi Anda tidak akan muncul di portal FortiCloud, sehingga tanggal lifecycle-nya tidak terlacak dan kontrak dukungan tidak bisa diaktifkan. Ini persoalan yang lebih sering terjadi daripada yang diperkirakan pada pembelian lewat jalur tidak resmi.
Menyusun daftar armada yang berguna
Untuk organisasi dengan perangkat di beberapa lokasi, daftar yang berguna memuat lebih dari sekadar nama model. Yang kami sarankan minimal berisi kolom-kolom berikut:
| Kolom | Kenapa perlu |
|---|---|
| Lokasi dan peran | Perangkat gerbang internet dan pemisah segmen internal punya urgensi penggantian berbeda |
| Model dan nomor seri | Model menentukan tanggal lifecycle; nomor seri diperlukan untuk klaim dukungan |
| Tanggal LSED | Tenggat terakhir memperpanjang dukungan — kolom yang paling menentukan |
| Tanggal EOS | Batas risiko, masuk kalender kepatuhan |
| Versi FortiOS terpasang | Menunjukkan seberapa jauh perangkat tertinggal dari versi terkini |
| Status kontrak dukungan | Kontrak yang lewat masa berlaku sering baru ketahuan saat dibutuhkan |
Daftar semacam ini juga menjawab pertanyaan pemeriksa yang lazim muncul pada audit: apakah organisasi mengetahui perangkat apa saja yang dimilikinya, dan apakah ada yang sudah melewati masa dukungan. Dua pertanyaan itu sulit dijawab meyakinkan tanpa inventaris tertulis.
Kaitannya dengan kepatuhan
Untuk organisasi yang diatur ketat — bank daerah, BPR, dan rumah sakit termasuk — perangkat yang melewati EOS bukan sekadar risiko teknis. Ia menjadi temuan.
Alasannya sederhana dan sulit dibantah: pengendalian keamanan mensyaratkan sistem menerima pembaruan keamanan. Perangkat yang tidak lagi menerima patch tidak memenuhi syarat itu, terlepas dari apakah pernah terjadi insiden. Argumen bahwa perangkat masih berfungsi normal tidak menjawab pertanyaan yang diajukan pemeriksa.
Karena itu, untuk sektor tersebut, tanggal EOS sebaiknya masuk kalender kepatuhan, bukan hanya kalender teknis. Menemukannya saat pemeriksaan sedang berlangsung berarti tidak ada lagi waktu untuk memperbaiki.
Cara vendor lain menghitung tidak selalu sama, dan menyamakannya adalah sumber kekeliruan tersendiri. Sophos memakai istilah EOS untuk hal yang berbeda — dibahas di lifecycle produk Sophos — sementara Sangfor menghitung sebagian masa dukungannya dari tanggal pembelian unit, bukan dari tanggal model, yang berarti inventarisnya harus memuat kolom berbeda. Rinciannya di lifecycle produk Sangfor.
Penutup
Lifecycle perangkat jaringan lebih mudah dikelola ketika tanggalnya diketahui jauh hari, dan jauh lebih mahal ketika baru diperiksa saat ada masalah. Yang perlu dilakukan sebenarnya sederhana: daftar seluruh perangkat, catat LSED dan EOS masing-masing, lalu masukkan ke kalender anggaran. Pekerjaan itu memakan satu sore, dan menghindarkan keputusan tergesa-gesa yang biasanya berujung pada pilihan paling mahal.
Pertanyaan yang sering diajukan
Secara teknis masih menyala dan meneruskan trafik. Yang berhenti adalah pembaruan signature ancaman, perbaikan kerentanan, dukungan teknis, dan penggantian perangkat keras. Untuk perangkat yang berdiri sebagai gerbang internet, kondisi itu berisiko dan pada sebagian standar kepatuhan langsung menjadi temuan.
EOO adalah tanggal terakhir perangkat dapat dipesan — setelah itu tidak dijual lagi, tetapi dukungan tetap berjalan. EOS adalah tanggal berakhirnya dukungan. Untuk perangkat keras, EOS umumnya jatuh sekitar 60 bulan setelah EOO.
Pada LSED, yang jatuh dua belas bulan sebelum EOS. Setelah tanggal itu, kontrak tidak bisa diperpanjang lagi meski EOS masih setahun lagi. Inilah tanggal yang sebaiknya ditandai di kalender, bukan EOS.
Di halaman Product Life Cycle pada portal FortiCloud, yang memuat tab terpisah untuk perangkat keras, perangkat lunak, dan layanan. Daftarnya bisa diekspor — cara tercepat untuk memeriksa seluruh armada sekaligus.


