Infrastruktur

FortiGate EOL dan EOS: Cara Membaca Lifecycle Produk Fortinet dan Kapan Harus Mengganti Perangkat

Penjelasan istilah EOO, LSED, EOS, dan LSSV pada perangkat FortiGate, tabel tanggal EOO dan EOS untuk model yang lazim dipakai, dan kapan penggantian sebaiknya mulai dianggarkan.

Nicolas Adi13 menit baca
Teknisi jaringan memeriksa perangkat firewall lama dan penggantinya di rak server

Pertanyaan yang paling sering masuk soal ini berbunyi kira-kira begini: “firewall kami sudah EOL, apakah harus segera diganti?” Jawabannya bergantung pada EOL yang mana — dan itulah sumber kebingungannya, karena Fortinet memakai empat penanda berbeda yang sering disebut “EOL” secara serampangan.

Perbedaan di antara keempatnya bukan soal istilah. Satu di antaranya menentukan kapan perangkat berhenti terlindungi, dan satu lagi menentukan tenggat terakhir Anda masih bisa memperpanjang dukungan. Salah membaca yang kedua berarti kehilangan pilihan yang sebenarnya masih terbuka.

Empat penanda dan artinya

PenandaKepanjanganArtinya
EOOEnd of OrderTanggal terakhir perangkat dapat dipesan. Setelah ini produk tidak lagi dijual.
LSEDLast Service Extension DateTanggal terakhir kontrak dukungan dapat dibeli atau diperpanjang.
EOSEnd of SupportFortinet tidak lagi berkewajiban memberi dukungan teknis maupun pembaruan.
LSSVLast Supported Software VersionVersi FortiOS terakhir yang bisa dijalankan model tersebut.
Penanda lifecycle produk Fortinet, berurutan sesuai waktu terjadinya.

Jarak waktu antar-penanda

Ini bagian yang paling berguna untuk perencanaan anggaran, karena jaraknya bisa diperkirakan:

  • EOS jatuh sekitar 60 bulan setelah EOO untuk perangkat keras. Artinya sejak perangkat berhenti dijual, Anda punya kira-kira lima tahun sebelum dukungannya benar-benar berakhir.
  • LSED jatuh 12 bulan sebelum EOS. Ini tenggat yang paling mudah terlewat: setelah LSED lewat, kontrak dukungan tidak bisa diperpanjang lagi meski EOS masih setahun lagi.
  • Fortinet memberi pemberitahuan minimal 90 hari sebelum EOO diumumkan berlaku, lewat penerbitan End of Life notification.
Infografik timeline EOO LSED EOS dan rencana penggantian perangkat firewall FortiGate
Tanggal yang paling perlu masuk kalender pengadaan adalah LSED, karena pilihan memperpanjang dukungan tertutup sebelum EOS tiba.

Tanggal EOO dan EOS model FortiGate yang lazim dipakai

Tabel di bawah menghimpun tanggal untuk model yang paling sering kami temui di lapangan — kelas cabang dan kelas menengah, ditambah beberapa model pusat data. Disusun ulang per 31 Agustus 2026.

ModelEOOEOS
FortiGate-140E14 Mar 201914 Mar 2024
FortiGate-600D14 Okt 201914 Okt 2024
FortiGate-52E15 Apr 202015 Apr 2025
FortiGate-90E15 Apr 202015 Apr 2025
FortiGate-240D15 Jul 202015 Jul 2025
FortiGate-3800D14 Jan 202114 Jan 2026
FortiGate-1200D16 Apr 202116 Apr 2026
FortiGate-61E15 Jul 202115 Jul 2026
FortiGate-101E15 Jul 202115 Jul 2026
FortiGate-300E15 Jul 202115 Jul 2026
FortiGate-301E15 Jul 202115 Jul 2026
FortiGate-500E15 Jul 202115 Jul 2026
FortiGate-501E15 Jul 202115 Jul 2026
FortiGate-80E17 Agu 202117 Agu 2026
FortiGate-100E17 Agu 202117 Agu 2026
Model yang sudah melewati EOS per 31 Agustus 2026 — tidak lagi menerima pembaruan keamanan.

Dua baris terakhir baru saja lewat, dan itu menyangkut banyak organisasi: FortiGate-80E dan 100E adalah dua model yang paling banyak terpasang di kantor cabang dan BPR di Jawa Tengah. Perangkatnya masih menyala hari ini, tetapi sejak 17 Agustus 2026 sudah berhenti menerima pembaruan.

ModelEOOEOS
FortiGate-81E14 Nov 202114 Nov 2026
FortiGate-60E29 Des 202129 Des 2026
FortiGate-1500D31 Des 202131 Des 2026
FortiGate-30E31 Mar 202231 Mar 2027
FortiGate-50E31 Mar 202231 Mar 2027
FortiGate-3700D16 Apr 202216 Apr 2027
FortiGate-51E15 Jul 202215 Jul 2027
Model yang EOS-nya jatuh dalam dua belas bulan ke depan — LSED-nya sudah lewat atau tinggal hitungan bulan.

Perhatikan bahwa untuk seluruh baris di tabel ini, LSED-nya sudah terlewat — karena LSED jatuh dua belas bulan sebelum EOS, dan seluruh EOS di sini kurang dari dua belas bulan lagi. Artinya kontrak dukungan untuk model-model ini tidak bisa lagi diperpanjang; yang tersisa hanya menghabiskan sisa masa dukungan lalu mengganti.

ModelEOOEOS
FortiGate-800D, 900D, 1000D, 3000D, 3100D, 3200D16 Apr 202316 Apr 2028
FortiGate-3600E, 3601E15 Apr 202415 Apr 2029
FortiGate-3400E, 3401E16 Apr 202516 Apr 2030
FortiGate-200E, 201E, 400E, 401E13 Okt 202513 Okt 2030
FortiGate-201F13 Okt 202513 Okt 2030
FortiGate-200F1 Mar 20261 Mar 2031
FortiGate-100F, 101F16 Apr 202616 Apr 2031
FortiGate-600F, 601F1 Mei 20261 Mei 2031
FortiGate-70F17 Mei 202617 Mei 2031
Model yang masih didukung, tetapi EOO-nya sudah diumumkan — tidak lagi bisa dipesan baru.

Tabel ketiga ini yang paling sering mengejutkan. Seri F masih terasa baru, tetapi EOO sebagian besarnya sudah diumumkan sepanjang 2026 — termasuk FortiGate-70F, 100F, dan 200F yang banyak dipasang dua-tiga tahun terakhir. Dukungannya masih panjang sampai 2031, jadi tidak ada yang mendesak. Yang berubah hanya satu: kalau berencana menambah unit dengan model yang sama demi keseragaman konfigurasi, tenggatnya adalah tanggal EOO di kolom tengah.

Cara mengecek tanggal untuk model Anda sendiri

Tanggal berbeda untuk tiap model, dan bisa berubah bila Fortinet merevisi pengumumannya. Karena itu jangan mengandalkan angka dari artikel mana pun — termasuk yang ini — untuk keputusan pengadaan. Periksa langsung:

  1. 01

    Masuk ke portal FortiCloud

    Buka halaman Product Life Cycle di akun FortiCloud Anda. Halaman itu punya tab terpisah untuk perangkat keras, perangkat lunak, dan layanan.

  2. 02

    Cari berdasarkan model, bukan nomor seri

    Tanggal lifecycle berlaku per model, bukan per unit. Dua perangkat model sama yang dibeli beda tahun punya tanggal EOS yang sama.

  3. 03

    Catat tiga angka

    EOO, LSED, dan EOS. Yang masuk kalender pengadaan adalah LSED; yang masuk kalender risiko adalah EOS.

  4. 04

    Ekspor untuk seluruh armada

    Portal menyediakan ekspor daftar. Untuk organisasi dengan perangkat di banyak lokasi, ini jauh lebih cepat daripada memeriksa satu per satu — dan biasanya memunculkan satu atau dua unit yang terlupakan.

Apa yang sebenarnya terjadi setelah EOS

Perangkat tidak mati. Ia tetap menyala, tetap meneruskan trafik, dan sekilas tidak ada yang berubah. Justru itu yang membuat risikonya mudah diabaikan.

Yang berhenti adalah hal-hal yang tidak terlihat dari luar:

  • Pembaruan signature ancaman berhenti. Firewall masih memeriksa trafik, tetapi hanya terhadap ancaman yang sudah dikenalnya. Ancaman baru lewat tanpa terdeteksi.
  • Perbaikan kerentanan berhenti. Bila ditemukan celah pada FortiOS versi yang dijalankan perangkat itu, tidak akan ada patch untuknya.
  • Dukungan teknis berhenti. Saat terjadi gangguan, tidak ada jalur eskalasi ke pabrikan.
  • Penggantian perangkat keras berhenti. Unit yang rusak tidak lagi bisa ditukar lewat jalur RMA.

Poin kedua adalah yang paling serius untuk sektor yang diatur ketat. Firewall dengan kerentanan yang diketahui publik dan tidak bisa di-patch adalah temuan yang sulit dijelaskan kepada pemeriksa — dan pada sebagian standar kepatuhan, memakai perangkat yang sudah melewati EOS langsung menjadi ketidaksesuaian, terlepas dari apakah pernah terjadi insiden.

Kapan sebaiknya mulai merencanakan penggantian

Berdasarkan pendampingan yang kami kerjakan, urutan waktu yang realistis kira-kira begini:

Sisa waktu ke EOSYang sebaiknya dikerjakan
24 bulanMasukkan penggantian ke rencana anggaran tahun berikutnya. Belum perlu memilih model.
18 bulanNilai kebutuhan sebenarnya — beban sekarang biasanya sudah jauh berbeda dari saat perangkat lama dibeli.
12 bulan (LSED)Tenggat terakhir memperpanjang dukungan. Bila penggantian belum siap, ini pilihan terakhir untuk mengulur.
6 bulanPerangkat pengganti sudah dipesan. Waktu tunggu pengiriman perangkat jaringan bisa panjang dan tidak terduga.
3 bulanMigrasi konfigurasi dan pengujian, termasuk uji rencana mundur bila ada yang tidak berjalan.
Patokan perencanaan, dihitung mundur dari tanggal EOS.

Baris kedua layak diperhatikan. Firewall yang dibeli lima tahun lalu dipilih berdasarkan beban lima tahun lalu — sebelum inspeksi trafik terenkripsi menjadi kebutuhan wajib, dan sebelum jumlah perangkat terhubung bertambah seperti sekarang. Mengganti dengan model setara secara lurus sering menghasilkan perangkat yang sudah sempit sejak hari pertama.

Pilihan selain mengganti langsung

Mengganti bukan satu-satunya jalan, terutama bila anggaran belum tersedia. Dua pilihan lain yang sah, dengan konsekuensinya masing-masing:

  1. Perpanjang dukungan sebelum LSED. Membeli waktu satu sampai dua tahun. Berlaku hanya bila LSED belum lewat, dan biayanya tetap keluar tanpa menambah kapasitas apa pun.
  2. Turunkan peran perangkat. Firewall lama dipindahkan ke posisi yang risikonya lebih rendah — misalnya sebagai pemisah segmen internal, bukan lagi gerbang ke internet. Ini mengurangi paparan, tetapi tidak menghilangkan masalah kerentanan yang tidak tertambal.

Model yang masih bisa dipesan baru

Perlu diluruskan sebelum melangkah: SELURUH model di tiga tabel di atas sudah tidak bisa dipesan baru. Yang di dua tabel pertama sudah melewati atau mendekati EOS, dan yang di tabel ketiga masih menerima pembaruan keamanan tetapi tanggal EOO-nya sudah lewat — termasuk FortiGate-600F dan 601F sejak 1 Mei 2026. Jadi bila model Anda ada di salah satu tabel itu, penggantinya pasti berasal dari lini yang berbeda.

Lini generasi G adalah yang berjalan saat ini. Empat model berikut kami sediakan, dan semuanya masih dalam masa pemesanan penuh:

  • FortiGate 30G — desktop tanpa kipas, firewall 4 Gbps, daya di bawah 9 watt. Untuk kantor cabang dan gerai yang tidak punya ruang server.
  • FortiGate 200G — 1U, firewall 39 Gbps, 8 port 10GE SFP+. Untuk kantor pusat dan data center skala menengah.
  • FortiGate 400G — firewall 164 Gbps, IPS 25 Gbps, slot 25GE SFP28 dalam sasis 1U yang sama.
  • FortiGate 900G — IPS 26 Gbps dan inspeksi SSL 16,7 Gbps, untuk inspeksi terenkripsi berskala besar.

Empat model di atas EOS-nya masih jauh dan pemesanannya masih terbuka, jadi perangkat yang dibeli sekarang tidak akan mengulang persoalan yang sama dalam waktu dekat. Kelas yang lebih besar — 1000F sampai 6001F untuk kebutuhan data center — bisa dilihat di katalog produk.

Catatan tentang versi FortiOS

LSSV — versi FortiOS terakhir yang didukung sebuah model — sering menjadi pembatas yang muncul lebih dulu daripada EOS itu sendiri.

Perangkat yang LSSV-nya tertinggal beberapa versi tidak bisa menjalankan fitur yang hanya ada di versi lebih baru, dan lebih penting lagi, tidak bisa mengikuti perbaikan keamanan yang hanya dirilis untuk cabang versi terkini. Dalam praktik, ini kadang membuat penggantian perlu dilakukan lebih awal daripada yang disarankan tanggal EOS — bukan karena dukungan berakhir, melainkan karena perangkat tertinggal terlalu jauh untuk tetap aman.

Membaca pengumuman End of Life Fortinet

Ketika sebuah model memasuki akhir siklusnya, Fortinet menerbitkan End of Life notification. Dokumen itu pendek, tetapi memuat beberapa hal yang layak dibaca teliti karena menentukan pilihan yang tersisa.

  • Model pengganti yang disarankan. Fortinet biasanya menyebut penerusnya. Perlu dicatat bahwa penerus resmi tidak selalu setara kapasitasnya — kadang lebih besar, kadang berbeda tata letak port sehingga menuntut penyesuaian kabel.
  • Apakah lisensi bisa dipindahkan. Sebagian layanan berlangganan dapat dialihkan ke perangkat baru, sebagian tidak. Ini memengaruhi hitungan biaya penggantian secara langsung.
  • Tanggal untuk tiap SKU. Satu keluarga produk bisa punya tanggal berbeda untuk varian berbeda — misalnya varian dengan penyimpanan internal seringkali punya jadwal tersendiri.

Kekeliruan yang lumayan sering terjadi: membaca pengumuman untuk seri lalu menganggapnya berlaku untuk semua model di dalamnya. Periksa nomor model persis milik Anda, bukan nama serinya.

Kalau perangkat dibeli lewat pihak ketiga

Tanggal lifecycle ditetapkan Fortinet berdasarkan model, bukan berdasarkan kapan Anda membelinya. Konsekuensinya perlu dipahami, terutama bila perangkat dibeli dari sumber yang tidak resmi.

Hal lain yang perlu dipastikan adalah status registrasi. Perangkat yang tidak terdaftar atas nama organisasi Anda tidak akan muncul di portal FortiCloud, sehingga tanggal lifecycle-nya tidak terlacak dan kontrak dukungan tidak bisa diaktifkan. Ini persoalan yang lebih sering terjadi daripada yang diperkirakan pada pembelian lewat jalur tidak resmi.

Menyusun daftar armada yang berguna

Untuk organisasi dengan perangkat di beberapa lokasi, daftar yang berguna memuat lebih dari sekadar nama model. Yang kami sarankan minimal berisi kolom-kolom berikut:

KolomKenapa perlu
Lokasi dan peranPerangkat gerbang internet dan pemisah segmen internal punya urgensi penggantian berbeda
Model dan nomor seriModel menentukan tanggal lifecycle; nomor seri diperlukan untuk klaim dukungan
Tanggal LSEDTenggat terakhir memperpanjang dukungan — kolom yang paling menentukan
Tanggal EOSBatas risiko, masuk kalender kepatuhan
Versi FortiOS terpasangMenunjukkan seberapa jauh perangkat tertinggal dari versi terkini
Status kontrak dukunganKontrak yang lewat masa berlaku sering baru ketahuan saat dibutuhkan
Kolom minimum untuk daftar armada perangkat jaringan.

Daftar semacam ini juga menjawab pertanyaan pemeriksa yang lazim muncul pada audit: apakah organisasi mengetahui perangkat apa saja yang dimilikinya, dan apakah ada yang sudah melewati masa dukungan. Dua pertanyaan itu sulit dijawab meyakinkan tanpa inventaris tertulis.

Kaitannya dengan kepatuhan

Untuk organisasi yang diatur ketat — bank daerah, BPR, dan rumah sakit termasuk — perangkat yang melewati EOS bukan sekadar risiko teknis. Ia menjadi temuan.

Alasannya sederhana dan sulit dibantah: pengendalian keamanan mensyaratkan sistem menerima pembaruan keamanan. Perangkat yang tidak lagi menerima patch tidak memenuhi syarat itu, terlepas dari apakah pernah terjadi insiden. Argumen bahwa perangkat masih berfungsi normal tidak menjawab pertanyaan yang diajukan pemeriksa.

Karena itu, untuk sektor tersebut, tanggal EOS sebaiknya masuk kalender kepatuhan, bukan hanya kalender teknis. Menemukannya saat pemeriksaan sedang berlangsung berarti tidak ada lagi waktu untuk memperbaiki.

Cara vendor lain menghitung tidak selalu sama, dan menyamakannya adalah sumber kekeliruan tersendiri. Sophos memakai istilah EOS untuk hal yang berbeda — dibahas di lifecycle produk Sophos — sementara Sangfor menghitung sebagian masa dukungannya dari tanggal pembelian unit, bukan dari tanggal model, yang berarti inventarisnya harus memuat kolom berbeda. Rinciannya di lifecycle produk Sangfor.

Penutup

Lifecycle perangkat jaringan lebih mudah dikelola ketika tanggalnya diketahui jauh hari, dan jauh lebih mahal ketika baru diperiksa saat ada masalah. Yang perlu dilakukan sebenarnya sederhana: daftar seluruh perangkat, catat LSED dan EOS masing-masing, lalu masukkan ke kalender anggaran. Pekerjaan itu memakan satu sore, dan menghindarkan keputusan tergesa-gesa yang biasanya berujung pada pilihan paling mahal.

Pertanyaan yang sering diajukan

Secara teknis masih menyala dan meneruskan trafik. Yang berhenti adalah pembaruan signature ancaman, perbaikan kerentanan, dukungan teknis, dan penggantian perangkat keras. Untuk perangkat yang berdiri sebagai gerbang internet, kondisi itu berisiko dan pada sebagian standar kepatuhan langsung menjadi temuan.

EOO adalah tanggal terakhir perangkat dapat dipesan — setelah itu tidak dijual lagi, tetapi dukungan tetap berjalan. EOS adalah tanggal berakhirnya dukungan. Untuk perangkat keras, EOS umumnya jatuh sekitar 60 bulan setelah EOO.

Pada LSED, yang jatuh dua belas bulan sebelum EOS. Setelah tanggal itu, kontrak tidak bisa diperpanjang lagi meski EOS masih setahun lagi. Inilah tanggal yang sebaiknya ditandai di kalender, bukan EOS.

Di halaman Product Life Cycle pada portal FortiCloud, yang memuat tab terpisah untuk perangkat keras, perangkat lunak, dan layanan. Daftarnya bisa diekspor — cara tercepat untuk memeriksa seluruh armada sekaligus.

Baca juga

Diskusi

Ada situasi serupa di perusahaan Anda?

Ceritakan kondisinya. Kami bantu petakan langkah pertama yang paling masuk akal, tanpa biaya konsultasi awal.

Semua Insight

Sebelum mulai mengobrol

Lengkapi data singkat ini agar tim kami langsung tahu konteksnya. Pesannya akan terisi otomatis di WhatsApp.

Anda akan diarahkan ke +62 851-6123-4744 dengan pesan yang sudah terisi.