Een VLAN instellen in UniFi — en waarom je camera’s op een apart netwerk zet
Je wilt je camera’s netjes gescheiden houden van je computers en je privé-bestanden — en dat is precies waar een VLAN voor is. Ik leg je hieronder rustig uit wat een VLAN nou eigenlijk is, waarom je camera’s en slimme apparaten op een eigen, afgeschermd netwerk zet, en hoe je dat stap voor stap in UniFi Network aanmaakt. Zoals ik het je aan de telefoon zou uitleggen — zonder onnodig jargon.
Geschreven door John van den Bosch, medeoprichter & IT-/beveiligingsspecialist bij CameraInstallatie · Sinds 1999 · 2200 installaties per jaar · eigen monteurs.
Laatst bijgewerkt: 1 augustus 2026
Kort antwoord: Een VLAN is een virtueel gescheiden netwerk dat over dezelfde bekabeling en switch loopt als je gewone netwerk, maar er logisch los van staat. Je zet je camera’s en andere slimme apparaten op een eigen VLAN zodat ze niet bij je computers, bestanden en telefoons kunnen — en met firewallregels ook niet zomaar het internet op. In UniFi maak je dat aan onder Instellingen → Netwerken → Nieuw netwerk, geef je het een eigen VLAN-id, en wijs je het toe aan de poorten waar je camera’s hangen en/of aan een apart wifi-netwerk. Let op: een VLAN schermt pas écht af in combinatie met firewallregels.
Wat een VLAN eigenlijk is (in gewone taal)
Even zonder jargon, want dit woord schrikt onnodig af. Een VLAN (voluit Virtual LAN) is een apart netwerk dat je maakt bovenop je bestaande bekabeling en switch. Je hoeft er dus geen tweede kabelnetwerk voor te trekken — dezelfde kabels en dezelfde UniFi-switch dragen meerdere gescheiden netwerken tegelijk, netjes uit elkaar gehouden met een nummer (het VLAN-id).
Een beeld dat vaak helpt: zie je switch als een flatgebouw. Zonder VLAN’s woont iedereen in één grote ruimte — je camera’s, je laptop, je telefoon, je slimme lampen, allemaal door elkaar. Met VLAN’s geef je elke groep een eigen appartement met een eigen voordeur. Dezelfde flat, dezelfde leidingen, maar wat binnen het ene appartement gebeurt, blijft daar.
Een VLAN is dus puur een logische scheiding, geen extra hardware. Je hebt er alleen een netwerk(switch) voor nodig die VLAN’s ondersteunt — en dat doet UniFi-apparatuur allemaal.
Waarom je camera’s en IoT op een eigen VLAN zet
Dit is de kern, en waarom wij het bij vrijwel elke installatie zo doen: door je camera’s op een eigen, afgeschermd netwerk te zetten, kunnen ze niet zomaar bij de rest. Isolatie is gewoon veiliger. Een camera hoeft je vakantiefoto’s, je administratie of je werk-laptop nooit te zien — dus geef je hem daar ook geen toegang toe.
Concreet levert een apart camera-VLAN je dit op:
| Alles in één netwerk | Camera’s op een eigen VLAN | |
|---|---|---|
| Bij je pc’s en bestanden | Camera’s zitten in dezelfde ruimte als je computers | Gescheiden — de camera’s kunnen er niet bij |
| Als een camera gehackt wordt | Aanvaller zit meteen tussen al je apparaten | Aanvaller zit vast in het camera-vak, niet bij je data |
| Naar buiten “bellen” | Camera mag ongemerkt het internet op | Met firewallregels blokkeer je dat |
| Netwerkverkeer | Camerabeelden en je gewone verkeer door elkaar | Gescheiden stromen, rustiger en overzichtelijker |
Dit is precies wat mensen bedoelen met “camera’s op een afgeschermd netwerk”. Vooral bij goedkopere camera’s die soms naar servers in het buitenland willen verbinden is dit belangrijk — waarom leggen we uit bij Chinese cameratechniek & NDAA.
Stap voor stap: een VLAN aanmaken in UniFi Network
Hieronder de stappen op hoofdlijnen. De UniFi-app wordt regelmatig vernieuwd, dus de knoppen kunnen net even anders heten of ergens anders staan — de volgorde en het idee blijven gelijk. Je begint met het aanmaken van het netwerk zelf:
- Open UniFi Network (in je eigen controller of via de UniFi-site/app) en ga naar Instellingen (het tandwiel) → Netwerken (Networks).
- Klik op Nieuw netwerk aanmaken (New / Create New Network) en geef het een duidelijke naam, bijvoorbeeld Camera’s of IoT.
- Vul een VLAN-id in — een eigen nummer tussen 2 en 4009, bijvoorbeeld 20. Onthoud dat nummer; dat is straks de “kamer” waar je camera’s in zitten. VLAN 1 is je standaardnetwerk — dat laat je met rust.
- Laat UniFi een eigen IP-reeks (subnet) en DHCP voor dit netwerk instellen, of pas die aan naar wens. Zo krijgen je camera’s straks een adres uit een eigen bereik.
- Sla op. Je hebt nu een apart netwerk klaarstaan — de volgende stap is je camera’s erin zetten.
In de nieuwere UniFi-versies vind je bij een netwerk een schakelaar Netwerkisolatie (Network Isolation). Zet je die aan, dan blokkeert UniFi automatisch het verkeer tussen dit VLAN en je andere netwerken — een makkelijke basisafscherming. Voor fijnmazige controle gebruik je daarnaast firewallregels (zie verderop).
Het VLAN toewijzen aan je poorten en je wifi
Een VLAN doet pas iets zodra je er ook echt apparaten in plaatst. Voor bekabelde camera’s (de meeste) regel je dat per switchpoort:
- Ga naar Instellingen → UniFi-apparaten (of Poorten) en kies je switch.
- Open de poort waar een camera op zit — of maak één poortprofiel aan dat je op meerdere poorten hergebruikt.
- Zet het Native netwerk (untagged VLAN) van die poort op je nieuwe camera-netwerk. De camera op die poort valt dan automatisch in het camera-VLAN.
- Herhaal dit voor elke poort met een camera, of pas je poortprofiel in één keer toe op alle camerapoorten.
Heb je draadloze camera’s of ander slim spul op wifi? Dan maak je een apart wifi-netwerk aan: Instellingen → WiFi → Nieuw wifi-netwerk, en koppel bij Netwerk je camera-/IoT-VLAN. Alles wat op die wifi inlogt, landt dan vanzelf in het aparte netwerk.
Werk je met PoE-camera’s op een UniFi-switch? Dan is per poort het native VLAN op het camera-netwerk zetten de schoonste manier — de camera zelf hoeft niets van VLAN’s te weten en werkt gewoon.
Belangrijk: een VLAN schermt pas écht af met firewallregels
Even eerlijk, want hier gaat het vaak mis: een VLAN op zichzelf zet je apparaten in aparte vakjes, maar in veel opstellingen mag verkeer tussen die vakjes standaard nog gewoon heen en weer. De echte afscherming komt van firewallregels (of de nieuwere isolatie-/policy-instellingen). Daarmee bepaal jij de deuren:
- Verkeer van het camera-VLAN naar je gewone netwerk (je pc’s, bestanden, telefoons) blokkeren — zo kan een camera daar echt niet bij.
- Internettoegang voor de camera’s beperken of blokkeren, zodat ze niet ongevraagd naar buiten “bellen”.
- Alleen de verbindingen toestaan die je écht nodig hebt — bijvoorbeeld je recorder/NVR of de app die de beelden ophaalt.
De precieze firewallregels — welke je maakt, in welke volgorde, en hoe je je recorder toch beelden laat sturen — hebben we apart uitgelegd in UniFi-firewallregels: zo maak je je netwerk veiliger. VLAN plus firewall samen maken het pas dicht.
De fouten die wij het vaakst zien
Camera’s en slim spul zijn vaak de zwakste schakel in een netwerk — ze krijgen niet altijd updates en willen soms uit zichzelf naar buiten verbinden. Op een eigen, afgeschermd VLAN maakt dat een stuk minder uit: ze komen simpelweg nergens waar ze niet horen. Dit zijn de missers die we in de praktijk het meeste tegenkomen:
- Camera’s in hetzelfde netwerk als de computers laten hangen — dan deelt alles dezelfde ruimte en heeft het VLAN geen zin.
- Wel een VLAN aanmaken, maar geen firewallregels instellen — dan is de afscherming maar half.
- De recorder/NVR of camera-app vergeten toe te staan — dan zie je opeens geen beelden meer. Dat los je op met één gerichte toestaan-regel.
- Het native VLAN van de verkeerde poort aanpassen — controleer welke poort naar welke camera loopt voordat je het profiel toepast.
Twijfel je of het goed staat, of durf je de firewallregels niet aan zonder jezelf buiten te sluiten? Even bellen scheelt je een hoop uitzoekwerk — wij richten dit dagelijks in en kijken op afstand met je mee.
Systeem van een ander? Wij nemen het over
Je hoeft je systeem niet bij ons gekocht te hebben, en het maakt niet uit welk merk je hebt: wij nemen álle camerasystemen in onderhoud. We installeren, onderhouden en ondersteunen UniFi-netwerken dagelijks en richten camera’s veilig op een eigen, afgeschermd VLAN met firewallregels in — op afstand of bij je op locatie. We horen dit dagelijks:
- Je systeem neemt niet meer op of valt steeds uit — wij zoeken uit wat er speelt en lossen het op.
- Je oude installateur is failliet, gestopt of onbereikbaar — wij pakken het gewoon op.
- Elders gekocht of laten plaatsen en je komt er zelf niet uit — wij richten het netjes in en leggen het uit.
- Onenigheid met je vorige leverancier? Geen probleem, wij nemen het systeem en het onderhoud van je over.
- Onderhoud, service & support op elk bestaand systeem: uitbreiden, storingen verhelpen, wachtwoorden en toegang terug in orde.
- Overname & documentatie: we brengen in kaart wat er hangt, zetten de toegang op jouw naam en jij bent weer eigenaar van je eigen systeem.
Veel mensen zoeken hulp omdat ze geen toegang meer hebben tot hun eigen camera’s — wachtwoord kwijt, of de installateur is weg of failliet. In de meeste gevallen krijgen wij dat weer voor je open. Even bellen bespaart je veel gedoe.
Handig om ook te bekijken
Liever je camera’s meteen veilig op een eigen netwerk?
We installeren, onderhouden en ondersteunen UniFi-netwerken dagelijks en richten je camera’s veilig op een afgeschermd VLAN met de juiste firewallregels in — ook als je de apparatuur ergens anders kocht of je vorige installateur onbereikbaar is. VEB-erkend, eigen monteurs. Compleet nieuw camerasysteem vanaf €1.199 incl. btw & installatie; in delen betalen is mogelijk.
Veelgestelde vragen over een VLAN in UniFi
Een VLAN is een virtueel gescheiden netwerk dat over dezelfde kabels en switch loopt als je gewone netwerk, maar er logisch los van staat. Je maakt er meerdere aparte netwerken mee op één set bekabeling, uit elkaar gehouden door een nummer (het VLAN-id). Zo houd je bijvoorbeeld je camera’s gescheiden van je computers.
Voor de veiligheid. Op een eigen, afgeschermd VLAN kunnen je camera’s niet bij je computers, bestanden en telefoons, en met firewallregels ook niet zomaar het internet op. Wordt een camera ooit gehackt, dan zit de aanvaller vast in het camera-vak en niet tussen je privé-gegevens.
Ga in UniFi Network naar Instellingen → Netwerken → Nieuw netwerk, geef het een naam en een eigen VLAN-id (bijvoorbeeld 20), en laat UniFi een IP-reeks instellen. Daarna wijs je het toe aan de switchpoorten waar je camera’s hangen (native/untagged VLAN) en/of aan een apart wifi-netwerk. De UI verandert af en toe, maar de volgorde blijft gelijk.
Niet vanzelf. Een VLAN zet je apparaten in aparte vakjes, maar de echte afscherming komt van firewallregels: die bepalen dat het camera-VLAN niet bij je andere netwerken mag en niet zomaar het internet op kan. VLAN plus firewall samen maken het pas echt dicht. In nieuwere UniFi-versies helpt de schakelaar Netwerkisolatie daarbij als basis.
Ja. Een VLAN werkt op netwerkniveau en staat los van het cameramerk. Zolang je camera’s op een UniFi-switch of UniFi-wifi zitten, zet je ze op een apart VLAN — of het nu UniFi Protect-camera’s zijn of camera’s van een ander merk.
Zeker. We installeren, onderhouden en ondersteunen UniFi-netwerken dagelijks en richten je camera’s veilig op een eigen VLAN met de juiste firewallregels in — ook als je de apparatuur elders kocht of je oude installateur onbereikbaar of failliet is. We kijken vaak al op afstand met je mee.