{"id":51,"date":"2026-08-10T22:58:16","date_gmt":"2026-08-10T22:58:16","guid":{"rendered":"https:\/\/netguide.io\/network\/vlan-unifi-einrichten\/"},"modified":"2026-08-10T23:33:27","modified_gmt":"2026-08-10T23:33:27","slug":"vlan-unifi-einrichten","status":"publish","type":"post","link":"https:\/\/netguide.io\/network\/de\/vlan-unifi-einrichten\/","title":{"rendered":"VLAN in UniFi einrichten \u2013 Netzwerk sicher segmentieren"},"content":{"rendered":"<div id=\"netgu-3150994798\" class=\"netgu-before-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"3494115342\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>\n<p class=\"wp-block-paragraph\">Smart-Home-Ger\u00e4te, G\u00e4ste und deine Arbeitsrechner im selben Netz? Das ist unn\u00f6tig riskant. Mit VLANs teilst du dein Netzwerk in getrennte Bereiche. In dieser Anleitung zeigen wir dir, wie du ein <strong>VLAN in UniFi einrichtest<\/strong> \u2013 vom neuen Netzwerk \u00fcber die Port-Zuweisung bis zur Isolation per Firewall-Regel. Der Aufwand ist gering, der Sicherheitsgewinn enorm: Mit sauberer <strong>Netzwerksegmentierung<\/strong> in UniFi h\u00e4ltst du IoT-Ger\u00e4te, G\u00e4ste und deine vertrauensw\u00fcrdigen Clients dauerhaft auseinander. Wir erkl\u00e4ren zus\u00e4tzlich, wie du deine VLANs planst, typische Fehler vermeidest und dein Netz nach dem Einrichten testest.<\/p>\n\n\n\t\t\t\t<div class=\"wp-block-uagb-table-of-contents uagb-toc__align-left uagb-toc__columns-1  uagb-block-1ffd1ad5      \"\n\t\t\t\t\tdata-scroll= \"1\"\n\t\t\t\t\tdata-offset= \"30\"\n\t\t\t\t\tstyle=\"\"\n\t\t\t\t>\n\t\t\t\t<div class=\"uagb-toc__wrap\">\n\t\t\t\t\t\t<div class=\"uagb-toc__title\">\n\t\t\t\t\t\t\tInhaltsverzeichnis\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"uagb-toc__list-wrap \">\n\t\t\t\t\t\t<ol class=\"uagb-toc__list\"><li class=\"uagb-toc__list\"><a href=\"#was-ist-ein-vlan-und-warum\" class=\"uagb-toc-link__trigger\">Was ist ein VLAN \u2013 und warum?<\/a><li class=\"uagb-toc__list\"><a href=\"#schritt-1-ein-neues-netzwerk-anlegen\" class=\"uagb-toc-link__trigger\">Schritt 1: Ein neues Netzwerk anlegen<\/a><li class=\"uagb-toc__list\"><a href=\"#schritt-2-das-vlan-einem-wlan-zuweisen\" class=\"uagb-toc-link__trigger\">Schritt 2: Das VLAN einem WLAN zuweisen<\/a><li class=\"uagb-toc__list\"><a href=\"#schritt-3-switch-ports-zuweisen\" class=\"uagb-toc-link__trigger\">Schritt 3: Switch-Ports zuweisen<\/a><li class=\"uagb-toc__list\"><a href=\"#schritt-4-vlans-mit-firewall-regeln-isolieren\" class=\"uagb-toc-link__trigger\">Schritt 4: VLANs mit Firewall-Regeln isolieren<\/a><li class=\"uagb-toc__list\"><a href=\"#vlan-planung-welche-segmente-sinnvoll-sind\" class=\"uagb-toc-link__trigger\">VLAN-Planung: welche Segmente sinnvoll sind<\/a><li class=\"uagb-toc__list\"><a href=\"#best-practices-f\u00fcr-sichere-vlans\" class=\"uagb-toc-link__trigger\">Best Practices f\u00fcr sichere VLANs<\/a><li class=\"uagb-toc__list\"><a href=\"#h\u00e4ufige-probleme-beim-vlan-setup-l\u00f6sen\" class=\"uagb-toc-link__trigger\">H\u00e4ufige Probleme beim VLAN-Setup l\u00f6sen<\/a><li class=\"uagb-toc__list\"><a href=\"#h\u00e4ufige-fragen\" class=\"uagb-toc-link__trigger\">H\u00e4ufige Fragen<\/a><li class=\"uagb-toc__list\"><a href=\"#wie-viele-vlans-brauche-ich-zu-hause\" class=\"uagb-toc-link__trigger\">Wie viele VLANs brauche ich zu Hause?<\/a><li class=\"uagb-toc__list\"><a href=\"#verliere-ich-durch-vlans-an-geschwindigkeit\" class=\"uagb-toc-link__trigger\">Verliere ich durch VLANs an Geschwindigkeit?<\/a><li class=\"uagb-toc__list\"><a href=\"#funktioniert-ein-vlan-ohne-managed-switch\" class=\"uagb-toc-link__trigger\">Funktioniert ein VLAN ohne Managed Switch?<\/a><li class=\"uagb-toc__list\"><a href=\"#fazit\" class=\"uagb-toc-link__trigger\">Fazit<\/a><\/ol>\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was ist ein VLAN \u2013 und warum?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein VLAN (Virtual LAN) trennt ein physisches Netzwerk logisch in mehrere unabh\u00e4ngige Netze. Jedes bekommt einen eigenen IP-Bereich und eine VLAN-ID. Der Vorteil: Ger\u00e4te in einem VLAN erreichen die anderen nur, wenn du es ausdr\u00fccklich erlaubst \u2013 ideal, um IoT-Ger\u00e4te, G\u00e4ste und vertrauensw\u00fcrdige Clients zu trennen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 1: Ein neues Netzwerk anlegen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne in der UniFi-Oberfl\u00e4che <strong>Settings \u2192 Networks \u2192 New Virtual Network<\/strong>. Vergib einen Namen (z. B. \u201eIoT&#8221;) und eine <strong>VLAN-ID<\/strong> zwischen 2 und 4094. UniFi legt automatisch einen passenden IP-Bereich an, den du bei Bedarf anpasst.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 2: Das VLAN einem WLAN zuweisen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Damit sich WLAN-Ger\u00e4te ins VLAN einbuchen, verkn\u00fcpfst du es mit einer SSID. Unter <strong>Settings \u2192 WiFi<\/strong> w\u00e4hlst du beim jeweiligen Netzwerk unter \u201eNetwork&#8221; dein neues VLAN aus. Wie du ein separates WLAN erstellst, zeigt <a href=\"https:\/\/netguide.io\/network\/de\/gaeste-wlan-unifi-einrichten\/\">G\u00e4ste-WLAN in UniFi einrichten<\/a>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 3: Switch-Ports zuweisen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr kabelgebundene Ger\u00e4te legst du den Port auf das VLAN. In den Port-Einstellungen des Switches w\u00e4hlst du dein VLAN als \u201eNative Network&#8221;. So landet alles, was an diesem Port h\u00e4ngt, im richtigen Segment.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 4: VLANs mit Firewall-Regeln isolieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Standardm\u00e4\u00dfig d\u00fcrfen VLANs oft noch miteinander reden. Die eigentliche Sicherheit bringen erst Firewall-Regeln. Lege unter <strong>Settings \u2192 Firewall &amp; Security<\/strong> eine Regel an, die den Verkehr zwischen den VLANs blockiert:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Typ:<\/strong> LAN In.<\/li>\n\n\n\n<li><strong>Aktion:<\/strong> Drop.<\/li>\n\n\n\n<li><strong>Quelle:<\/strong> das zu isolierende VLAN (z. B. IoT).<\/li>\n\n\n\n<li><strong>Ziel:<\/strong> deine anderen Netze.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">So kommen IoT-Ger\u00e4te weiterhin ins Internet, aber nicht mehr an deine privaten Ger\u00e4te.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">VLAN-Planung: welche Segmente sinnvoll sind<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor du das erste <strong>VLAN in UniFi einrichtest<\/strong>, lohnt sich ein kurzer Plan. \u00dcberlege dir, welche Ger\u00e4tegruppen wirklich getrennt geh\u00f6ren. F\u00fcr ein typisches Heimnetz haben sich drei bis vier Segmente bew\u00e4hrt \u2013 jedes mit eigener VLAN-ID und eigenem IP-Bereich. So bleibt die Struktur \u00fcbersichtlich und du wei\u00dft sp\u00e4ter genau, welche Firewall-Regel welchen Bereich betrifft.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>VLAN-ID<\/th><th>Segment<\/th><th>Typische Ger\u00e4te<\/th><\/tr><\/thead><tbody><tr><td>10<\/td><td>Vertrauensw\u00fcrdig<\/td><td>Laptops, PCs, Smartphones<\/td><\/tr><tr><td>20<\/td><td>IoT \/ Smart Home<\/td><td>Steckdosen, Lampen, Kameras, Sprachassistenten<\/td><\/tr><tr><td>30<\/td><td>G\u00e4ste<\/td><td>Ger\u00e4te von Besuchern<\/td><\/tr><tr><td>40<\/td><td>Server \/ NAS<\/td><td>Heimserver, NAS, Docker-Hosts<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Halte die VLAN-IDs einfach und dokumentiere sie. Ein durchdachtes Schema erspart dir sp\u00e4ter viel Sucherei, wenn du eine neue Regel oder einen weiteren Access Point erg\u00e4nzt.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Best Practices f\u00fcr sichere VLANs<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein VLAN allein trennt noch nichts \u2013 erst die richtige Kombination aus Isolation, DNS und Firewall macht dein Netz wirklich sicher. Diese Grundregeln solltest du beherzigen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Default-Deny statt Default-Allow:<\/strong> Blockiere den Verkehr zwischen VLANs grunds\u00e4tzlich und erlaube nur gezielt, was wirklich n\u00f6tig ist.<\/li>\n\n\n\n<li><strong>IoT konsequent isolieren:<\/strong> Smart-Home-Ger\u00e4te brauchen meist nur Internet, keinen Zugriff auf dein NAS oder deine PCs.<\/li>\n\n\n\n<li><strong>Management-Netz separat halten:<\/strong> Verwalte UniFi-Ger\u00e4te idealerweise \u00fcber ein eigenes, gut gesch\u00fctztes Segment.<\/li>\n\n\n\n<li><strong>Sauberes DNS pro VLAN:<\/strong> Kombiniere die Segmentierung mit einem zentralen DNS wie Pi-hole, um Tracking netzwerkweit zu filtern.<\/li>\n\n\n\n<li><strong>Regeln dokumentieren:<\/strong> Notiere zu jeder Firewall-Regel den Zweck \u2013 das erleichtert sp\u00e4tere \u00c4nderungen enorm.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du zus\u00e4tzlich den DNS-Server anpassen willst, hilft dir <a href=\"https:\/\/netguide.io\/network\/de\/dns-server-aendern-bei-unifi-geraeten-udm-pro\/\">DNS-Server bei UniFi-Ger\u00e4ten \u00e4ndern<\/a> weiter. Denk au\u00dferdem daran, deine Access Points und Switches nach dem Einrichten auf die aktuelle Firmware zu bringen \u2013 gerade bei VLAN- und Firewall-Funktionen b\u00fcgeln Updates h\u00e4ufig kleine Fehler aus und bringen neue Optionen mit. Ein w\u00f6chentlicher Blick in die UniFi-Konsole reicht daf\u00fcr v\u00f6llig aus.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">H\u00e4ufige Probleme beim VLAN-Setup l\u00f6sen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Einrichten funktioniert nicht immer alles auf Anhieb. Die meisten Stolperfallen lassen sich schnell beheben, wenn du wei\u00dft, wo du suchen musst:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Keine IP-Adresse im VLAN:<\/strong> Pr\u00fcfe, ob der DHCP-Server f\u00fcr das neue Netzwerk aktiv ist und der Switch-Port das richtige \u201eNative Network&#8221; nutzt.<\/li>\n\n\n\n<li><strong>Ger\u00e4t landet im falschen Segment:<\/strong> Kontrolliere die Port-Zuweisung am Switch und die Netzwerk-Auswahl der SSID.<\/li>\n\n\n\n<li><strong>VLANs erreichen sich trotz Regel:<\/strong> Achte auf die Reihenfolge der Firewall-Regeln \u2013 eine zu allgemeine \u201eAllow&#8221;-Regel weiter oben kann deine \u201eDrop&#8221;-Regel aushebeln.<\/li>\n\n\n\n<li><strong>Smart Home findet Ger\u00e4te nicht mehr:<\/strong> Dienste wie mDNS\/Bonjour arbeiten nur innerhalb eines Segments. UniFi bietet daf\u00fcr eine \u201emDNS&#8221;-Option, die Ger\u00e4te \u00fcber VLAN-Grenzen hinweg auffindbar macht.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">H\u00e4ufige Fragen<\/h3>\n\n\n\n<h3 class=\"wp-block-heading\">Wie viele VLANs brauche ich zu Hause?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die meisten Haushalte reichen drei bis vier Segmente: ein vertrauensw\u00fcrdiges Netz, ein IoT-Netz, ein G\u00e4ste-Netz und optional ein Server-Netz. Mehr VLANs bedeuten mehr Regeln und mehr Pflege \u2013 fang lieber schlank an und erweitere bei Bedarf.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Verliere ich durch VLANs an Geschwindigkeit?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nein. VLAN-Tagging verursacht praktisch keinen sp\u00fcrbaren Overhead. Moderne UniFi-Switches verarbeiten getaggten Verkehr in Hardware. Erst wenn du sehr viel Verkehr zwischen VLANs routest, kann die Leistung deines Gateways zum Flaschenhals werden. F\u00fcr den normalen Heimgebrauch, bei dem der Gro\u00dfteil des Verkehrs Richtung Internet l\u00e4uft, ist das aber kein Thema \u2013 die Segmentierung bleibt f\u00fcr dich unbemerkt schnell.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Funktioniert ein VLAN ohne Managed Switch?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr getaggten kabelgebundenen Verkehr brauchst du einen VLAN-f\u00e4higen (managed) Switch. Rein \u00fcber WLAN kannst du Ger\u00e4te per SSID einem VLAN zuweisen \u2013 f\u00fcr die volle Trennung im gesamten Netz f\u00fchrt an einem Managed Switch aber kein Weg vorbei.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Fazit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mit einem VLAN trennst du dein Netzwerk sauber in Zonen \u2013 Netzwerk anlegen, VLAN-ID vergeben, Ports und WLAN zuweisen, per Firewall isolieren. Das ist einer der gr\u00f6\u00dften Sicherheitsgewinne im Heimnetz. Als N\u00e4chstes lohnt sich ein Blick auf <a href=\"https:\/\/netguide.io\/network\/de\/dns-server-aendern-bei-unifi-geraeten-udm-pro\/\">die DNS-Einstellungen deiner UniFi-Ger\u00e4te<\/a>.<\/p>\n<div id=\"netgu-4293379694\" class=\"netgu-after-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"4559785002\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>VLAN in UniFi einrichten: eigenes Netzwerk mit VLAN-ID anlegen, Ports zuweisen, WLAN verkn\u00fcpfen und mit Firewall-Regeln sauber voneinander isolieren.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[23,25],"tags":[],"class_list":["post-51","post","type-post","status-publish","format-standard","hentry","category-ubiquiti","category-unifi"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Tobias Pries","author_link":"https:\/\/netguide.io\/network\/author\/tobias-pries\/"},"uagb_comment_info":0,"uagb_excerpt":"VLAN in UniFi einrichten: eigenes Netzwerk mit VLAN-ID anlegen, Ports zuweisen, WLAN verkn\u00fcpfen und mit Firewall-Regeln sauber voneinander isolieren.","brizy_media":[],"_links":{"self":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/51","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/comments?post=51"}],"version-history":[{"count":1,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/51\/revisions"}],"predecessor-version":[{"id":59,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/51\/revisions\/59"}],"wp:attachment":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/media?parent=51"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/categories?post=51"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/tags?post=51"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}