Zakelijk Particulier
Pakket samenstellen
Advies gesprek Offerte
Netwerk & beveiliging · UniFi-uitleg

UniFi Enterprise Firewall Core: je netwerk zwaarder beveiligen

Camera’s zijn tegenwoordig ook gewoon computers aan je netwerk. Staan ze op hetzelfde platte netwerk als je kantoor-pc’s, dan is één zwakke schakel meteen een deur naar alles. Een zakelijke firewall die het verkeer controleert én je netwerk in stukken knipt, lost dat op. Ik leg je uit wat de UniFi Enterprise Firewall Core doet, waarom je beveiliging op zo’n gesegmenteerd netwerk hoort, en hoe wij dat voor je ontwerpen, installeren en onderhouden.

Geschreven door , medeoprichter & IT-/beveiligingsspecialist bij CameraInstallatie · Sinds 1999 · 2200 installaties per jaar · eigen monteurs.
Laatst bijgewerkt: 1 augustus 2026

Kort antwoord: De UniFi Enterprise Firewall Core is een zakelijke firewall/gateway die je netwerk beschermt met intrusion prevention (IDS/IPS), deep packet inspection en SSL-inspectie van versleuteld verkeer. Hij verwerkt tot 22.000 apparaten en 10 miljoen gelijktijdige sessies, houdt bedreigingen tegen tot 79 Gbps en koppelt meerdere locaties via SD-WAN — zonder licentiekosten. Wij zetten hem in als fundament onder een veilig, gesegmenteerd netwerk: je camera’s staan op een eigen VLAN, afgeschermd met firewall-regels. Wij ontwerpen, leveren, installeren én onderhouden het geheel.

Waarom je camera’s op een goed beveiligd netwerk horen

Even eerlijk vooraf, want dit is het belangrijkste inzicht van deze hele pagina: een IP-camera is ook een klein computertje. Hij praat over hetzelfde netwerk als je pc’s, je pinautomaat, je slimme deurbel. Zet je alles op één groot, plat netwerk, dan geldt: wie één apparaat binnenkomt, kan bij de rest. Een verouderde camera of een zwak wachtwoord wordt dan zomaar een opstapje naar je kantoorbestanden.

De oplossing bestaat uit twee dingen die samen werken:

  • Segmenteren (VLAN’s): je knipt je netwerk in aparte stukken — een straatje voor de camera’s, een straatje voor kantoor, een straatje voor gasten. Zie onze uitleg over camera’s op een apart VLAN.
  • Een firewall ertussen: die bewaakt de kruispunten tussen die straatjes en dwingt af wie waar mag komen. De camera’s mogen naar de recorder, en verder niks. Zie ook firewall-regels instellen.
Internetje provider / glasvezel
Firewall (Enterprise Firewall Core)controleert én scheidt al het verkeer
📷Camera-VLANalleen naar de recorder — afgeschermd van de rest
💻Kantoor-VLANpc’s, printers, bestanden
📱Gasten-VLANbezoekers, los van alles

Elk VLAN is een apart “straatje”. De firewall bepaalt wie waar mag komen — een camera kan zo nooit een opstapje worden naar je kantoornetwerk.

Wat wij doen: wij ontwerpen dat netwerk voor je — het VLAN-plan, de firewall-regels en de bekabeling — zodat je camera’s véélig staan en toch gewoon werken. De Enterprise Firewall Core is het zwaarste hart dat we daarvoor kunnen neerzetten, voor omgevingen waar veel op het spel staat.

🔐

Een camera op hetzelfde netwerk als je kantoor is een klassieke fout. Wij zien het bijna wekelijks bij systemen die we overnemen. Segmenteren kost bij een nieuwe installatie nauwelijks extra werk — achteraf herstellen is meer gedoe. Doe het meteen goed.

Wat is de UniFi Enterprise Firewall Core?

UniFi Enterprise Firewall Core in een 19-inch serverrack, met dubbele voeding en high-availability-eenheden
De Enterprise Firewall Core is bedoeld voor de meterkast of serverruimte: rackmontage, dubbele voeding en een reserve-eenheid ernaast voor bedrijven die niet stil mogen vallen.

De Enterprise Firewall Core is het zwaarste model uit de zakelijke UniFi-lijn: een firewall en gateway ineen, gemaakt voor grote netwerken waar veel apparaten en veel verkeer samenkomen. Onder de motorkap zit stevige hardware:

  • 24 rekenkernen (hyperscale-class Neoverse N2) — genoeg om al dat verkeer te controleren zonder dat het internet traag wordt.
  • Ondersteuning voor tot 22.000 actieve apparaten en tot 10 miljoen gelijktijdige sessies: geschikt voor een groot bedrijf, een campus of meerdere vestigingen.
  • Geen licentiekosten: de beveiligingsfuncties zitten er gewoon bij. Geen jaarlijks abonnement per functie.
  • Alles wordt centraal beheerd vanuit één UniFi-console — dezelfde omgeving waarin ook je camera’s, switches en accesspoints leven.

Wat wij doen: wij leveren en installeren de firewall als kern van je netwerk, sluiten ’m netjes aan op je switches en camerasysteem, en configureren de basis veilig — niet met standaardinstellingen, maar afgestemd op jouw situatie.

📏

Deze firewall is bewust overgedimensioneerd voor een klein kantoor. Heb je een compacter netwerk? Dan kiezen we een lichter UniFi-model uit dezelfde familie. De aanpak — segmenteren en een firewall ertussen — blijft precies hetzelfde. Wij bepalen samen de juiste maat.

Bedreigingen tegenhouden: IDS/IPS en deep packet inspection

UniFi-scherm met intrusion prevention: geblokkeerde dreigingen, signatures en een threat-detection-doorvoer van 79 Gbps
Het dreigingsoverzicht in de UniFi-console: verdacht verkeer wordt herkend aan een signature, gekoppeld aan een bekende kwetsbaarheid en tegengehouden — met een doorvoer tot 79 Gbps.

Een gewone router laat verkeer simpelweg door. Een firewall met intrusion prevention (IDS/IPS) kíjkt er ook echt in. Dat heet deep packet inspection: het verkeer wordt vergeleken met tienduizenden signatures — herkenningspatronen van bekende aanvallen, malware en verdacht gedrag. Herkent hij zoiets, dan blokkeert hij het meteen, nog voordat het je netwerk in komt.

  • Intrusion Detection & Prevention: verdacht verkeer wordt niet alleen gemeld maar ook actief tegengehouden.
  • Tot 79 Gbps threat-detection-doorvoer: het inspecteren gaat zo snel dat je er in de praktijk niets van merkt.
  • Realtime dreigingsinformatie: de signatures worden continu bijgewerkt met verse dreigingsdata (via de threat-intelligence-feed van Proofpoint in de Cybersecure-variant), zodat ook nieuwe aanvallen worden herkend.
  • Per dreiging een dossier: je ziet welke aanval het was, van welk apparaat, en aan welke bekende kwetsbaarheid (CVE) hij gekoppeld is.

Wat wij doen: wij richten de regels in en houden ze actueel. We bepalen welk verkeer tussen je VLAN’s mag, zetten intrusion prevention aan op de juiste zones, en zorgen dat je camerasysteem er geen last van heeft. In een onderhoudsafspraak houden we het gezond.

🔑

Een firewall die aan staat maar geen doordachte regels heeft, is als een slot op een openstaande deur. Het gaat om de instellingen, niet om het kastje. Daar zit ons werk — en het verschil.

Versleuteld verkeer inzien: SSL-inspectie

UniFi-scherm met SSL-inspectie: versleutelde verbindingen worden gecontroleerd met een doorvoer van 61 Gbps
Ook versleuteld (HTTPS-)verkeer wordt gecontroleerd. Met SSL-inspectie kijkt de firewall in de beveiligde verbindingen zelf — tot 61 Gbps — waar malware zich anders ongezien zou verstoppen.

Verreweg het meeste internetverkeer is tegenwoordig versleuteld (het slotje in je browser). Dat is goed voor je privacy, maar aanvallers weten dat ook: steeds vaker verstopt malware zich juist in die versleutelde verbindingen, waar een gewone firewall niet in kan kijken.

De Enterprise Firewall Core kan aan SSL-inspectie doen: hij opent de versleutelde verbinding gecontroleerd, controleert de inhoud op dreigingen, en sluit ’m weer — en dat tot 61 Gbps. Zo blijft de bescherming werken, ook op verkeer dat anders volledig ongezien zou blijven.

Wat wij doen: wij bepalen samen met jou waar SSL-inspectie zínvol is en waar niet (sommig verkeer wil je bewust met rust laten), en stellen het correct in. Verkeerd ingesteld kan het legitieme diensten hinderen — daarom is het maatwerk.

🔎

SSL-inspectie is krachtig, maar niet iets om zomaar overal aan te zetten. Het vraagt om een doordachte keuze per netwerkzone. Wij doen dat op basis van wat er in jouw omgeving echt speelt.

Meerdere locaties veilig koppelen: SD-WAN en VPN

UniFi Site Manager met SD-WAN: meerdere vestigingen gekoppeld via ruim 5.000 gelijktijdige IPsec-tunnels
Meerdere vestigingen als één netwerk, centraal beheerd. De firewall bouwt de beveiligde tunnels tussen locaties — ruim 5.000 tegelijk, met een gebundelde doorvoer tot 38 Gbps.

Heb je meer dan één locatie — een hoofdkantoor met filialen, of camera’s op afstand die op één centrale plek samenkomen? Dan wil je die veilig met elkaar verbinden, zonder dat het over het open internet zwerft. Daar is deze firewall op gebouwd:

  • Ruim 5.000 gelijktijdige VPN-tunnels (IPsec/WireGuard): genoeg om veel vestigingen en gebruikers tegelijk veilig te koppelen.
  • Tot 38 Gbps gebundelde IPsec-doorvoer: ook zware verbindingen tussen locaties blijven vlot.
  • SD-WAN met centraal beheer: vanuit één overzicht (Site Manager) beheer je alle locaties, koppelingen en failover.

Wat wij doen: wij ontwerpen en bouwen die koppelingen, zodat camerabeelden en systemen van meerdere panden veilig en betrouwbaar op één plek samenkomen — en jij vanaf één plek meekijkt, zonder dat het netwerk een lappendeken wordt.

🌐

Voor organisaties met meerdere panden is dit vaak het grote winstpunt: één beheerde omgeving in plaats van los geregelde kastjes per locatie. Dat scheelt storingen én maakt onderhoud een stuk overzichtelijker.

Altijd online: hoge beschikbaarheid

UniFi-instelling voor Shadow Mode: een tweede firewall neemt het over als de eerste uitvalt
Voor omgevingen die niet stil mogen vallen: een tweede firewall draait als schaduw mee (Shadow Mode). Valt de eerste uit, dan neemt de reserve het naadloos over.

Voor een winkel is een uurtje zonder netwerk vervelend. Voor een zorginstelling, een productielocatie of een pand vol camera’s kan het echt niet. Daarom heeft dit model alles aan boord om gewoon te blijven draaien, ook als er iets stukgaat:

  • Shadow Mode (VRRP): een tweede firewall draait als reserve mee en neemt het naadloos over bij uitval.
  • Dubbel uitgevoerde verbindingen: met multi-chassis link aggregation en switch-stacking blijft het netwerk overeind, ook als één pad wegvalt.
  • Verwisselbare onderdelen: ventilatoren en voedingen zijn hot-swappable en dubbel uitgevoerd — te vervangen zonder de boel plat te leggen.

Wat wij doen: wij onderhouden het geheel. We zetten de reserve-firewall goed op, testen de overname, en houden in de gaten dat alles gezond blijft. Zo merk jij het niet als er iets hapert — want de reserve staat klaar.

🔄

Hoge beschikbaarheid is pas echt betrouwbaar als de overname ook getest is. Een reserve die nooit is uitgeprobeerd, is een gok. Bij ons hoort die test er standaard bij.

Beheer en identiteit: wie mag wat?

Een groot netwerk beheer je niet met losse instellingen per apparaat. De Enterprise Firewall Core werkt met centraal beheer en identiteit, zodat je grip houdt naarmate je groeit:

🖥Eén consoleFirewall, camera’s, switches en accesspoints in dezelfde UniFi-omgeving beheren.
🗺Site ManagerMeerdere locaties centraal aansturen: koppelingen, SD-WAN en failover in één overzicht.
👤IdentiteitRegels op basis van wíe iemand is, met koppeling aan je bestaande gebruikersbeheer (Entra, Google Workspace of LDAP).
🔒Beleid per zonePer VLAN/zone bepalen wat wel en niet mag — camera’s streng, gasten los, kantoor op maat.

Wat wij doen: wij vertalen jouw organisatie naar een helder netwerkbeleid: wie mag bij de camerabeelden, welk verkeer is toegestaan tussen zones, en hoe je gasten netjes buiten je bedrijfsnetwerk houdt. Daarna leggen we het uit, zodat je zelf ook snapt hoe het in elkaar zit.

De belangrijkste specificaties op een rij

Kort de harde cijfers naast wat ze in de praktijk voor je betekenen:

WatWaardeWat het voor jou betekent
Rekenkracht24 kernen (Neoverse N2)Alle verkeer controleren zonder je internet te vertragen
ApparatenTot 22.000 actiefGeschikt voor grote bedrijven, campussen en meerdere panden
SessiesTot 10 miljoen tegelijkBlijft overeind bij heel veel gelijktijdige verbindingen
Dreigingen tegenhoudenTot 79 GbpsIntrusion prevention op vol tempo, ongemerkt
SSL-inspectieTot 61 GbpsOok versleuteld verkeer wordt gecontroleerd
VPN-tunnelsRuim 5.000 tegelijk (IPsec/WireGuard)Veel locaties en gebruikers veilig koppelen
IPsec-doorvoerTot 38 Gbps gebundeldZware verbindingen tussen vestigingen blijven vlot
BeschikbaarheidShadow Mode + dubbele voedingDraait door, ook als er iets uitvalt
LicentiesGeenBeveiligingsfuncties zitten erbij, geen abonnement per functie

Voor welke omgeving is dit — en wat als je kleiner bent?

Deze firewall is een zwaargewicht. Niet elke situatie heeft dat nodig, en dat zeggen we ook eerlijk. Grofweg:

Jouw situatieWat pastWat wij doen
Groot bedrijf, campus of meerdere vestigingenDe Enterprise Firewall CoreOntwerp, installatie, koppeling en onderhoud van het hele netwerk
Middelgroot bedrijf, één pand met veel camera’sEen lichter zakelijk UniFi-model, zelfde aanpakSegmenteren, firewall-regels en camera’s afschermen
Klein kantoor of woning met camera’sEen compacte gatewayVLAN voor de camera’s + veilige basisinstellingen
Bestaand netwerk, niet zeker of het veilig isEerst een checkWe kijken mee — vaak al op afstand — en adviseren eerlijk
📈

De techniek schalen we mee met wat je nodig hebt; de aanpak blijft gelijk: camera’s apart, firewall ertussen, netjes ingericht. Nooit duurder dan nodig — we adviseren wat past.

Fouten die wij in de praktijk het vaakst zien

Bij netwerken die we overnemen of nakijken, komen steeds dezelfde dingen terug. Herken je er een? Dan is er winst te halen:

Wat we aantreffenWaarom dat riskant isWat wij doen
Camera’s op hetzelfde netwerk als kantoorEén zwakke camera wordt een opstapje naar je bestandenCamera’s op een eigen, afgeschermd VLAN zetten
Wel VLAN’s, maar geen regels ertussenDe scheiding is er alleen op papierFirewall-regels instellen die het verkeer echt beperken
Intrusion prevention staat uitBekende aanvallen komen ongehinderd binnenIDS/IPS aanzetten op de juiste zones
Standaardwachtwoorden nog actiefSimpel te misbruiken van buitenafToegang en wachtwoorden op orde brengen, op jouw naam
Geen reserve / alles op één kastjeBij uitval ligt alles platHoge beschikbaarheid inrichten waar dat nodig is
Niemand houdt het bijFirmware en regels verouderen ongemerktOnderhoud afspreken zodat het gezond blijft
💬

Staat je systeem er zo bij, of weet je het niet zeker? Wij kijken op afstand met je mee — ook als je het netwerk of de camera’s niet bij ons hebt gekocht.

Systeem van een ander? Wij nemen het over

Je hoeft je systeem niet bij ons gekocht te hebben, en het maakt niet uit welk merk je hebt: wij nemen álle camerasystemen in onderhoud. Wij installeren, onderhouden en ondersteunen UniFi-netwerken en firewalls dagelijks — als onderdeel van een veilig, gesegmenteerd beveiligingsnetwerk waarop je camera’s afgeschermd staan. We horen dit dagelijks:

  • Je systeem neemt niet meer op of valt steeds uit — wij zoeken uit wat er speelt en lossen het op.
  • Je oude installateur is failliet, gestopt of onbereikbaar — wij pakken het gewoon op.
  • Elders gekocht of laten plaatsen en je komt er zelf niet uit — wij richten het netjes in en leggen het uit.
  • Onenigheid met je vorige leverancier? Geen probleem, wij nemen het systeem en het onderhoud van je over.
  • Onderhoud, service & support op elk bestaand systeem: uitbreiden, storingen verhelpen, wachtwoorden en toegang terug in orde.
  • Overname & documentatie: we brengen in kaart wat er hangt, zetten de toegang op jouw naam en jij bent weer eigenaar van je eigen systeem.
🔁

Veel mensen zoeken hulp omdat ze geen toegang meer hebben tot hun eigen camera’s — wachtwoord kwijt, of de installateur is weg of failliet. In de meeste gevallen krijgen wij dat weer voor je open. Even bellen bespaart je veel gedoe.

Liever laten regelen

Je beveiliging op een netwerk dat écht dichtzit?

Wij ontwerpen, leveren, installeren en onderhouden je netwerk als fundament onder een veilig camerasysteem — camera’s op een eigen VLAN, een firewall die het verkeer bewaakt, en onderhoud dat het gezond houdt. Ook overname van een bestaand netwerk als je er zelf niet uitkomt. VEB-erkend, eigen monteurs. Een compleet camerasysteem hebben we vanaf €1.199 incl. btw & installatie; in delen betalen kan.

Jouw UniFi-specialist

CameraInstallatie.nl: UniFi ontworpen, geïnstalleerd & onderhouden

Bij CameraInstallatie.nl zijn we specialist in UniFi Protect (camerabewaking), UniFi Access (toegangscontrole) en het UniFi-netwerk eronder. Van ontwerp en levering tot installatie, configuratie, VLAN/firewall en onderhoud — voor woning, bedrijf en grote, verspreide locaties. VEB-erkend, eigen monteurs in loondienst, eigen magazijn en voorraad. En we nemen bestaande UniFi-systemen ook in onderhoud — ook als je ze ergens anders kocht.

Veelgestelde vragen

Veelgestelde vragen over de UniFi Enterprise Firewall Core

Wat is de UniFi Enterprise Firewall Core?

Het is het zwaarste zakelijke firewall- en gatewaymodel van UniFi. Het beschermt je netwerk met intrusion prevention (IDS/IPS), deep packet inspection en SSL-inspectie, verwerkt tot 22.000 apparaten en 10 miljoen sessies, houdt bedreigingen tegen tot 79 Gbps en koppelt meerdere locaties via SD-WAN — zonder licentiekosten.

Waarom zou ik mijn camera’s op een apart netwerk (VLAN) zetten?

Een IP-camera is ook een computer aan je netwerk. Staat hij op hetzelfde netwerk als je kantoor-pc’s, dan kan een zwakke camera een opstapje worden naar je bestanden. Door camera’s op een eigen VLAN te zetten en er een firewall tussen te plaatsen, mogen ze alleen naar de recorder en verder nergens bij.

Wat is het verschil tussen een firewall en een gewone router?

Een gewone router stuurt verkeer door zonder er echt in te kijken. Een firewall met intrusion prevention inspecteert het verkeer, vergelijkt het met tienduizenden bekende aanvalspatronen (signatures) en blokkeert wat verdacht is — ook in versleuteld verkeer, via SSL-inspectie.

Wat betekent IDS/IPS of intrusion prevention?

IDS (Intrusion Detection) herkent verdacht verkeer; IPS (Intrusion Prevention) houdt het ook actief tegen. De firewall vergelijkt al het verkeer met bekende aanvalspatronen en blokkeert een dreiging voordat die je netwerk in komt. De patronen worden continu bijgewerkt met verse dreigingsinformatie.

Heb ik licenties of een abonnement nodig?

Nee. De beveiligingsfuncties van de Enterprise Firewall Core zitten er gewoon bij; er is geen jaarlijks abonnement per functie nodig. Wel raden we onderhoud aan, zodat firmware en regels actueel blijven en het netwerk gezond blijft.

Kan ik meerdere locaties of vestigingen koppelen?

Ja. De firewall bouwt ruim 5.000 beveiligde VPN-tunnels (IPsec/WireGuard) tegelijk, met een gebundelde doorvoer tot 38 Gbps, en beheert alle locaties centraal via SD-WAN (Site Manager). Zo komen camerabeelden en systemen van meerdere panden veilig op één plek samen. Dat ontwerpen en bouwen wij voor je.

Is deze firewall ook geschikt voor een klein bedrijf of woning?

De Enterprise Firewall Core is bewust groot; voor een klein netwerk is dat overkill. We kiezen dan een lichter UniFi-model uit dezelfde familie. De aanpak — camera’s op een apart VLAN met een firewall ertussen — blijft precies hetzelfde. We bepalen samen de juiste maat, nooit duurder dan nodig.

Installeren en onderhouden jullie dit ook als ik het elders kocht?

Ja. We nemen bestaande netwerken en camerasystemen van elk merk in onderhoud, ook als je het ergens anders kocht of je vorige installateur onbereikbaar is. We brengen in kaart wat er staat, richten het veilig in, herstellen toegang en zetten het beheer op jouw naam.

Wat kost een beveiligd netwerk met camera’s?

Dat hangt af van de omvang: aantal camera’s, locaties en hoe zwaar het netwerk moet zijn. We zijn vooraf helder over de kosten en adviseren wat past — nooit duurder dan nodig. Een compleet camerasysteem hebben we vanaf €1.199 incl. btw & installatie, en in delen betalen kan.