Router Wi-Fi 6 entreprise vs grand public
Forquoi un router Wi-Fi grand public n'a pas its place en entreprise
En 2026, un router Wi-Fi grand public premium (Netgear Nighthawk RAXE500 to ~400€, ASUS ROG Rapture to ~450€, TP-Link Archer AXE300 to ~380€) offers of throughputs impressionnants sur papier : Wi-Fi 6E tri-bande, 10 Gbps théorique, 4×4 MU-MIMO. Un CTO débordé peut se dire : 'Forquoi payer 1 500€ for un FortiGate 60F + 2 Aruba Instant On AP22 when un Nighthawk to 400€ fait tout en un ?'
La réponse tient en 5 points : security, scalabilité, fiabilité, gestion, support. Un router grand public n'est PAS designed for un usage professionnel 24/7. Voici why.
Les 5 limites critiques of routers Wi-Fi grand public en entreprise
1. Security : trou béant
- Pas de NGFW : filtrage uniquement au niveau TCP/UDP, pas d'inspection applicative L7.
- Pas d'IPS : aucune détection d'intrusion (exploits, malware C2).
- Pas de SSL inspection : 95% of trafic HTTPS non inspecté.
- Pas de segmentation VLAN proprement : max 2-3 'guest networks' sur certains modèles.
- Pas de 802.1X enterprise : authentification WPA2-Personal uniquement (PSK partagé = trou).
- Pas de MFA admin : login par mot de passe unique, souvent faible.
2. Fiabilité : hardware PC plastique
- Durée de vie moyenne : 2-3 ans avant surchauffe or panne (vs 7-10 ans for un FortiGate).
- Pas de cooling actif : ventilateur bruyant or cooling passif insuffisant en armoire fermée.
- Alimentation non redondante : panne PSU = panne totale.
- Pas de cluster HA : pas de failover automatique. Panne = downtime immédiat.
3. Scalabilité : limites ridicules en entreprise
- Sessions concurrentes max : 10 000-50 000 (vs 1.5M sur FortiGate 60F). Une classe de 30 étudiants with vidéoconference = saturation immédiate.
- Utilisateurs simultanés Wi-Fi : 30-50 max en pratique (vs 100+ for un AP enterprise).
- QoS basique : priorisation par device (pas par application).
4. Gestion : aucune centralisation multi-sites
- Interface web locale uniquement : for gérer 10 sites, il faut logger sur 10 routers différents.
- Pas de logs centralisés : chaque router a its logs locaux, non consolidables.
- Pas d'audit trail professionnel : impossible de prouver qui a fait quoi to l'admin.
- Miits to jour firmware manuelles : aucune automatisation multi-sites.
5. Support : pas de garantie pro
- Support constructeur : ligne consumer, support limité (FAQ, forum communautaire).
- Pas de SLA : aucune garantie de temps de résolution.
- Pas de RMA Advanced Replacement : si le router meurt, commander un neuf + attendre la livraiits = 5-10 jours de downtime.
- Pas de contrat de maintenance annuel : support to l'acte, payant to chaque ticket.
L'alternative enterprise for SMB : FortiGate 60F + APs
For une SMB de 30 personnes, la configuration enterprise standard and accessible :
- FortiGate 60F : firewall NGFW + SD-WAN + VPN. ~700€ HT.
- 2× Aruba Instant On AP22 Wi-Fi 6 : ~180€ chacun = 360€ HT. Couverture 2 étages de 150m².
- Switch PoE+ (optionnel si besoin ports) : Aruba Instant On 1960-24G-PoE to ~650€ HT.
- Total matériel : 1 060€ HT (without switch) to 1 710€ HT (with switch).
- Licence FortiGuard UTP 1 an : ~550€. Comparable au prix d'un router grand public.
For 1 610€ (FortiGate + APs + licence année 1), vous avez : NGFW with IPS, SSL inspection, VPN SSL 200 users, VLANs, Wi-Fi 6 enterprise for 60+ clients simultanés, Security Fabric, Auto VPN multi-sites, support FortiCare 8×5, garantie 1 an.
Comparatif concret sur 3 ans
- Netgear RAXE500 grand public : 400€ + remplacement to 2.5 ans = 800€ total. PAS de security, PAS de support, PAS de scalabilité.
- FortiGate 60F + 2 APs + licenthese 3 ans : 1 060 + 1 650 = 2 710€ total. NGFW complet, support FortiCare, scalable, fiable.
- Différence : 1 910€ sur 3 ans = 53€/mois. Moins qu'une ligne téléphonique pro for sécuriser your entreprise.
Recommandations OPTINOC
- SMB <30 users : FortiGate 60F + 1-2 APs Aruba Instant On or FortiAP. Budget : 1 000-1 500€.
- SMB 30-100 users : FortiGate 100F + 3-5 APs FortiAP 231F (Wi-Fi 6). Budget : 3 000-5 000€.
- Bureau de direction / PDG : même infrastructure qu'au siège. PAS d'exception grand public.
OPTINOC configure and livre les équipements enterprise pré-configurés for SMB. Budget comparable aux routers premium grand public, security and support without commune mesure.
