Allgemein: Ohne USG/UDM/VLAN-Router/Firewall kannst du das knicken - die FritzBox kann nicht mit VLAN's (außer mit Freetz - vielleicht!).
1. Thema:
Eigenes VLAN für diese Geräte.
Jedes VLAN, in welches WLAN-Clients sollen, muss ein eigenes Wireless(-Network) haben. Du musst also ein Netzwerk anlegen, diesem Netzwerk eine VLAN-ID zuteilen und das entsprechende WLAN mit der gleichen VLAN-ID versorgen.
Inter-VLAN-Routing ist standardmäßig erlaubt auf dem USG bzw. der UDM. Somit hast du keinerlei Zugriffsprobleme. Du solltest dann allerdings in der Firewall den Zugriff standardmäßig blockieren und nur für einzelne Clients zulassen (dein PC, dein Handy, ...)
2.
Gleiches Prinzip.
Sind es WLAN-Cams, brauchen sie wieder ihr eigenes Netzwerk + WLAN + VLAN-ID.
Auch hier solltest du den inter-VLAN-Zugriff blockieren und nur den Weg von Cam -> Surveillance freischaufeln.
Natürlich kannst du noch den Zugriff von deinen Clients zu den Cams gestatten.
Sind es kabelgebundene Cams, musst du sie am Switch entsprechend in das richtige Netz taggen.
Deine Accesspoints musst du natürlich dann noch in die entsprechenden VLANs taggen, damit sie das entsprechende WLAN auch ausgeben können.