Firewalla Gold SE review — plug-and-play firewall voor thuisnetwerk
Voor wie is dit? Voor thuisgebruikers die serieuze netwerkbeveiliging willen zonder CLI of configuratiebestanden. Wil je meer controle en vind je technische configuratie geen probleem, kijk dan naar OPNsense op een Protectli Vault.

Firewalla Gold SE review
Voor wie is dit? Voor thuisgebruikers die serieuze netwerkbeveiliging willen zonder CLI of configuratiebestanden. Wil je meer controle en vind je technische configuratie geen probleem, kijk dan naar OPNsense op een Protectli Vault.
De originele Firewalla Gold is niet meer leverbaar. Firewalla verkoopt in dit segment nu twee opvolgers: de Gold SE — het onderwerp van deze review, qua positionering het dichtst bij de oude Gold — en de Gold Plus, met meer poorten en hogere doorvoer voor een hogere prijs. Verderop staat een korte vergelijking tussen de twee.
Firewalla Gold SE is een compact netwerkbeveiligingsapparaat dat je achter je router plaatst en via een app beheert. Geen OpenWrt, geen CLI, geen configuratiebestanden. De doelgroep: mensen die serieus zijn over netwerkbeveiliging maar geen netwerkengineer willen worden.

Wat Firewalla doet
Firewalla werkt als een inline-apparaat — al het verkeer van en naar je netwerk loopt er doorheen. Dat maakt de volgende dingen mogelijk:
Intrusion Detection (IDS): Firewalla analyseert verkeerspatronen en waarschuwt bij verdachte activiteit. Als een apparaat in je netwerk plots verbinding maakt met bekende malware-servers, krijg je een melding.
Advertentie- en trackerblokkering: DNS-gebaseerde blokkering voor het hele netwerk — alle apparaten profiteren, inclusief smart-TV’s en spelcomputers.
VPN-server ingebouwd: Firewalla kan als WireGuard of OpenVPN-server fungeren zodat je van buitenaf veilig thuis kunt inloggen.
VPN-client: Verbind het gehele netwerk via WireGuard of OpenVPN met een externe VPN-provider (Mullvad, ProtonVPN, IVPN).
Apparaatbeheer: Zie elk apparaat op je netwerk, blokkeer onbekende apparaten, stel regels in per apparaat of groep.
Gezinsfilters: Blokkeer categorieën (gokken, volwassenencontent) per apparaat of tijdstip.
Specificaties
| Eigenschap | Waarde |
|---|---|
| Model | Gold SE |
| Processor | ARM quad-core |
| RAM | 4 GB DDR |
| Opslag | 32 GB |
| Ethernet | 2× 2.5G + 2× 1G |
| Pakketverwerking | ~2 Gbps |
| WireGuard-doorvoer | ~350 Mbps |
| OpenVPN-doorvoer | ~100 Mbps |
| Besturingssysteem | Linux (Firewalla OS) |
| Beheer | iOS en Android app |
| Cloud-afhankelijkheid | Gedeeltelijk (app-communicatie) |
| Prijs | $519 rechtstreeks bij Firewalla (zie import-toelichting hieronder) |
Prijs en import naar Nederland: Firewalla heeft geen Europees magazijn — bestellingen komen uit de VS. Bestel je zelf, dan ben je importeur: je betaalt 21% btw over de aankoopprijs. Netwerkapparatuur valt doorgaans onder een vrijstelling van invoerrechten binnen de EU, maar reken daarnaast op een kleine afhandelingsfee van de pakketbezorger. Al met al kom je meestal op ergens tussen €500 en €600 all-in uit, afhankelijk van wisselkoers en verzendmethode.
Meer poorten of doorvoer nodig? De Gold Plus heeft een Intel quad-core processor, 4× 2.5G-poorten, ~5 Gbps pakketverwerking en ~500 Mbps WireGuard-doorvoer, voor $629 (zelfde import-situatie als hierboven). Zinvol als je een snel internetabonnement (500+ Mbps) volledig via VPN wil benutten, of meer poorten nodig hebt dan de Gold SE biedt.

App-beheer: sterk en zwak punt tegelijk
De Firewalla-app is de reden dat de meeste mensen dit apparaat kiezen. Alles is zichtbaar en klikbaar — geen terminal, geen configuratiebestanden. Je ziet live welke apparaten verbinding maken, waarmee, hoeveel data ze gebruiken.
Sterk: Toegankelijk. Je hebt controle zonder technische kennis.
Zwak: De app communiceert met Firewalla’s cloud voor beheer op afstand. Je kunt de app ook lokaal gebruiken, maar voor meldingen en externe toegang is een account en cloud-verbinding vereist. Dit is een compromis ten opzichte van volledig lokale oplossingen zoals OPNsense.
Vergelijking met GL.iNet en OPNsense
| Firewalla Gold SE | GL.iNet Flint 2 | Protectli + OPNsense | |
|---|---|---|---|
| Configuratie | App | Webinterface + CLI | Webinterface + CLI |
| Technisch niveau | Laag | Middel | Hoog |
| Intrusion detection | Ja | Nee | Ja (Suricata) |
| VPN-server ingebouwd | Ja | Ja | Ja |
| Open-source | Nee | Ja (OpenWrt) | Ja (OPNsense) |
| Cloud-afhankelijkheid | Gedeeltelijk | Nee | Nee |
| Prijs | $519 (~€500–600 all-in) | Check actuele prijs | ~€300–500 |
Voor wie is Firewalla Gold SE?
Goede keuze als:
- Je netwerkbeveiliging serieus wil nemen zonder technische achtergrond
- Je een apparaat wil dat je installeert en vergeet totdat het iets meldt
- Gezinsfiltering of apparaatbeheer een rol spelen
- Je budget richting de €500–600 all-in zit (zie prijstoelichting boven)
Minder geschikt als:
- Je maximale transparantie en controle wil (OPNsense is beter)
- Je geen cloud-afhankelijkheid wil
- Je al een GL.iNet router hebt — de overlap is groot en de meerwaarde beperkt
- Je een snel (500+ Mbps) internetabonnement volledig via VPN wil benutten — kijk dan naar de Gold Plus
Kanttekeningen
Geen echte open-source: Firewalla OS is gebaseerd op Linux maar is niet volledig open-source. Je kunt de interne werking niet auditen zoals bij OpenWrt of OPNsense.
Cloud-account vereist voor volledige functionaliteit: Sommige functies (externe meldingen, beheer buiten je netwerk) werken alleen met een Firewalla-account. Voor een privacyapparaat is dit een spanningsveld.
Geen Europees magazijn: je bestelt rechtstreeks uit de VS en betaalt zelf btw plus eventuele afhandelingskosten — reken dit vooraf mee in je budget, niet achteraf.
Eenmalige aanschaf, geen abonnement: Geen maandelijkse kosten voor de standaardfuncties — de app is gratis. Dat is een voordeel ten opzichte van sommige concurrenten.
Voordelen en nadelen
Voordelen
- Volledig beheer via app — geen CLI, geen configuratiebestanden vereist
- Intrusion Detection analyseert verkeerspatronen en geeft meldingen bij verdachte activiteit
- Ingebouwde VPN-server (WireGuard/OpenVPN) én VPN-client voor het hele netwerk
- Apparaatbeheer per apparaat of groep, inclusief gezinsfilters per tijdstip
- Geen maandelijks abonnement — eenmalige aanschaf
Nadelen
- Geen echte open-source: Firewalla OS is niet volledig auditeerbaar zoals OpenWrt of OPNsense
- Externe meldingen en beheer op afstand vereisen een Firewalla-account en cloud-verbinding
- Geen Europees magazijn — je bent zelf importeur en betaalt btw en afhandelingskosten boven op de dollarprijs
- Voor maximale controle en transparantie is OPNsense op Protectli de betere keuze
Conclusie
Firewalla Gold SE is de beste keuze in het segment “serieuze netwerkbeveiliging zonder technische kennis” — mits je de importsituatie vanuit de VS accepteert. De app is goed, de intrusion detection werkt, en de VPN-functionaliteit is breed. Het compromis is gedeeltelijke cloud-afhankelijkheid, geen echte open-source, en een all-in prijs die door btw en verzending hoger uitvalt dan de dollarprijs suggereert.
Wie bereid is een steiler leerpad te accepteren, haalt meer waarde uit een GL.iNet-router met OPNsense.
Aan de slag
1. Aansluiten
Sluit de Firewalla Gold SE aan tussen je modem/ONT en je router (inline-modus). Verbind via ethernet en sluit de voeding aan.
2. App installeren en koppelen
Download de Firewalla-app (iOS of Android). Volg de setup-wizard — de app detecteert het apparaat automatisch via je netwerk. Maak een Firewalla-account aan voor meldingen en beheer op afstand.
3. Eerste regels instellen
Activeer DNS-blokkering via het dashboard (Adblock/Tracker-blokker). Controleer de apparatenlijst — elk apparaat in je netwerk verschijnt vanzelf. Stel per apparaat groepen en regels in indien gewenst.
Volgende stap
Heb je de Firewalla gekozen?
- Welk netwerk past bij jouw profiel? — Firewalla in de context van je totale netwerkaanpak
Vergelijkbare opties
- Protectli Vault review — volledig open-source alternatief voor wie meer controle wil (OPNsense)
- GL.iNet Flint 2 review — thuisrouter voor wie technisch is maar geen apart apparaat wil
Wil je verder gaan?
- Netwerksegmentatie met VLANs — IoT, gasten en hoofdnetwerk scheiden