Du willst endlich wissen wie man den Bridge Mode aktiviert und was die versteckten Details sind? Alles hier fein säuberlich im Video. Ergänzend dazu als Textform noch ein paar Hinweise.
Update 01.07.2022
Flächendeckend ist nun der Bridge-Mode verfügbar über die Vodafone Station. Entweder über die Mein Vodafone Seite freischaltbar oder wenn da nicht zu finden, ohne Probleme über die Vodafone Hotline.
UPDATE 17.01.2022
Scheinbar hat Vodafone (NRW ehml. Unitymedia) Ende 2021 die Funktion des Bridge Modes in der Vodafone Station für 1 Gbit/s freigeschaltet. Die Freischaltung erfolgt über die Mein Vodafone Seite. Ich habe keine Vodafone Station mehr, daher leider keine Screenshots für euch.
Vorschau | Produkt | Bewertung | Preis | |
---|---|---|---|---|
Ubiquiti ER-X Netzwerk/Router, Schwarz | 64,31 EUR | Bei Amazon ansehen | ||
Edgerouter 4 (ER-4) | 180,90 EUR | Bei Amazon ansehen |
Zum Video hier nochmal alle Bildchen
AVM FritzBox Bridge Mode aktivieren
Wichtiger Hinweis: Ich übernehme keine Haftung für irgendwelche Schäden an euren Geräten. Ihr seit selbst für euer tun verantwortlich.
Schritt 1: Konfiguration aus euer FritzBox Laden.
Schritt 2: Konfiguration ändern
Ändert die markierte Zeile in „NO“ um.
Schritt 3: Checksumme berechnen und anpassen.
ALLES aus eurer Konfiguration markieren & Kopieren und die Checksumme neu berechnen lassen auf folgender Webseite –> http://www.mengelke.de/Projekte/FritzBox-JSTool
Neue Checksumme in eure Konfigdatei kopieren und die Datei Speichern.
Schritt 4: Konfiguration wieder einspielen
Das System startet jetzt dabei neu, behält aber alle euren vorherigen Einstellungen.
5. September 2021 um 23:13 Uhr
Warum unbedingt die Fritzbox in den BridgeMode bringen? Das doppelte NAT kann man auch umgehen indem man in der Fritzbox eine statische Route für das HomeNetz einträgt und das NAT in der Firewall ausschaltet. Der einzige Grund um doppeltes NAT zu benutzen ist die, bei viele Routern fehlende Möglichkeit, eine statische Route einzutragen um die Systeme außerhalb des eigenen Netzes ansprechen zu können.
Wenn man, wie bei der Fritzbox, die Möglichkeit hat eine statische Route einzutragen, fällt mir kein Grund ein warum ich meine eigene Firewall zu NAT verdonnern soll. Das macht die Fritzbox genauso gut. Dann muß ich auch keine komische Verrenkungen bei der Konfiguration der Fritzbox machen und ohne NAT läuft eine Firewall auch nicht schlechter.
3. Januar 2022 um 15:39 Uhr
Wie genau ist das gemeint?
Ich betreibe hinter meiner Fritzbox eine weitere für eine 2te Hauspartei. Die Netze sollen komplett getrennt sein (aktuell habe ich also doppeltes NAT)
In welcher Fritzbox muss ich was genau einstellen, damit ich mir den Bridge Mode sparen kann?
8. März 2022 um 01:06 Uhr
Was gemeint war, habe ich eben in einem anderen Kommentar auseinander genommen.
In Ihrem Szenario sollten Sie genau prüfen, ob „komplett getrennt“ überhaupt stimmt – das wäre nur der Fall, wenn Sie im ganzen 3 Fritzboxen/Router besitzen. Bei einfachem Dahinterhängen einer weiteren Fritzbox haben die Geräte Ihrer 2. Hauspartei Zugriff auf Ihre Geräte.
Also, wenn Sie eine Fritzbox_A haben, die die WAN-Verbindung übernimmt (DSL, Kabel, Glasfaser), und die bspw. LAN-seitig auf 192.168.178.1/24 konfiguriert ist, DHCP ist typischerweise an, sie verbinden Ihre Computer damit. Und Sie verbinden auch eine weitere Fritzbox_B (oder sonstigen Router) vom Nachbarn, die an ihrer WAN-Seite (also dem LAN der Fritzbox_A) per DHCP (oder statischer Konfiguration) bspw. die IP 192.168.178.2 erhalten hat, und vom Nachbarn LAN-seitig auf 192.168.200.1/24 konfiguriert ist. Standardmäßig macht diese Fritzbox_B auch ein masquerading NAT (hiding NAT), d. h. sie versteckt alle ausgehenden Verbindungen hinter sich selbst, also die Quell-IP ist dann nicht mehr 192.168.200.xxx, sondern 192.168.178.2.
Ihre eigenen Geräte haben dann IPs 192.168.178.xxx, und die Geräte Ihrer Nachbarn haben dann IPs 192.168.200.xxx. – das sieht erstmal irgendwie getrennt aus. Aber: Ihre Nachbarn können eine Verbindung aufbauen zu jedem Gerät mit der IP 192.168.178.xxx, einschließlich Ihrer Fritzbox_A (die ja aber sicherlich ein Passwort hat, wie auch jedes andere Gerät in Ihrem Netzwerk vermutlich auch).
Diese Verbindung funktioniert, weil die Fritzbox_B eben masquerading NAT macht (und das muss sie auch! Das können Sie Ihrem Nachbarn nicht ausreden/abstellen lassen.) – auf diese Weise kommen die Antwort-Pakete von Ihren Geräten mit den IPs 192.168.178.xxx nämlich zurück: die gehen nämlich erstmal an 192.168.178.2 (der Fritzbox_B), die übersetzt das zurück mit einer internen Tabelle (in die sie sich vorher die Verbindungen eingetragen hat, die es gibt, und woher die eigentlich kamen) und voila, kommen die Antwort-Pakete zurück zu Ihrem Nachbarn.
Eindämmen lässt sich das Ganze mit dem Gästenetz-Feature, sofern Ihre Fritzbox_A das kann (für LAN, nicht „nur“ für WLAN), dann ist der LAN4-Anschluss (oder welcher auch immer dann bei Ihnen) ein separates Netzwerk, aus dem heraus man nur zum Internet kann (wegen einer internen Firewall-Regel, die den Zugriff in Ihr eigentliches Netzwerk unterbindet). Die Fritzbox_B des Nachbarn hängen Sie nun an diesen Anschluss, und oben beschriebenes Szenario funktioniert nicht mehr. Zugriff auf Geräte, die sich ebenfalls im Gästenetz befinden, besteht allerdings auch hier.
8. März 2022 um 00:47 Uhr
Der Hinweis auf statische Route geht am eigentlichen Problem vorbei.
Gemeint hat Andreas, dass die Fritzbox die WAN-Verbindung aufbaut, an LAN dann bspw. 192.168.178.1/24 konfiguriert hat, es einen inneren Router (der eigentlich selbst PPPoE, DHCP o.ä. sprechen sollte, wegen der Kastriertheit der Fritzbox aber nicht kann) gibt, bspw. auf 192.168.178.2 auf SEINER WAN-Seite (also der LAN-Seite der Fritzbox), und wiederum auf der LAN-Seite des inneren Routers dann bspw. mit 192.168.200.1/24 konfiguriert ist. In dem Fall würde man als naiven Ansatz wählen, dass der innere Router ein Masquerading-NAT von allem Traffic macht, der von 192.168.200.0/24 aus in Richtung default route (Internet) fließt, der würde dann hinter der IP 192.168.178.2 verNATtet, und von der Fritzbox wiederum hinter der eigentlichen WAN-IP. Doppeltes NAT.
Durch die Möglichkeit, in der Fritzbox einen statische Route zu setzen, kann man zumindest doppeltes NAT umgehen: Man setzt eine Route nach 192.168.200.0/24 via 192.168.178.2 – und deaktiviert auf dem inneren Router das masquerading NAT. Dann nattet nur noch die Fritzbox. Von außen erreichbar ist der Router aber trotzdem noch nicht, das geht dann erst in Verbindung mit dem exposed-Host-Feature der Fritzbox.
Aber auch trotz des ganzen Gebastels bleibt es eine Krücke – es ist eben NICHT die selbe Situation, als würde die WAN-Verbindung auf dem Router terminieren und die Fritzbox nur Modem sein. Der Router hat keine Kenntnis der WAN-IP (braucht DynDNS als Ersatz), hat keine Kenntnis eines Verbindungsabbruchs (braucht ständiges Monitoring als Ersatz), und darauf, dass die Fritzbox wirklich alle Pakete (d. h. ALLER IP-Protokolle) an den exposed host durchreicht, wollen sich auch nur die Mutigsten verlassen. Klar, vielleicht funktioniert es für den Anspruch des ein oder anderen, dann ists gut. Aber keinesfalls ist es gleichbedeutend mit dem Terminieren der WAN-Verbindung auf dem eigenen Router.
3. November 2021 um 09:11 Uhr
Auch bei einer gemieteten Fritz!Box 6591von Vodafone/Unitymedia kann man in den Genuss des Bridge-Modus kommen. Das Zauberwort heisst hier : DualStack. Damit erhält die Box eine IP V4 und IP V6 Adresse zugewiesen und anschließend ist im Menü Internet->Zugangsdaten auch der Punkt „Bridge-Anschlüsse“ vorhanden (wie im Bildschirmfoto von Dennis).
Wie kommt man daran ? Bei mir funktionierte es so: Ich hatte eine VPN-SW, die nach dem Einsatz der FritzBox nicht mehr richtig funktionierte. Also habe ich den Störungsdienst von unitymedia angerufen. Dieser sagte mir, ich müsse mich an die Vertragsabteilung wenden (gleiche Telefonnr.) Und der Mitarbeiter den ich dort erreichte, kannte das Stichwort Dual-Stack und hat die Einstellung der Box beauftragt. Knapp eine Stunde später rebootete die Box und meldete sich nun auch mit einer IP V4 Adresse und den besagten Einstellungsmöglichkeiten bzgl. Bridge-Mode.
12. November 2021 um 11:16 Uhr
Hallo zusammen,
Dual-Stack ist eine Option, wenn man keine fixe IPv4 hat. Das hat mir die Vertragsabteilung gerade bestätigt. In meinem Fall leider keine Option.
Diese Anleitung hier hätte helfen können, wenn Vodafone nicht das Upload Menü versteckt und so den Upload der manipulierten Config verhindern würde.
Hier findet ihr eine gute Anleitung für die Krücke mit diesem Exposed Host Feature: https://www.mielke.de/blog/UniFi-USG-FritzBox-6590-6591-Bridge-Mode-Exposed-Host–555/
Der Hinweis von Andreas finde ich interessant. Könnte du uns vielleicht erklären, wie diese Route auszusehen hat?
Wenn alle Stricke reißen, dann trete ich von meinem Vertrag zurück und gehe zu Elon Musk oder der Telekom.
Gruß Marcel
15. November 2021 um 15:59 Uhr
Hallo, bei mir hat lanbridge modem für vodafone/um leitung im der ANLEITUNG geklappt einzurichten, danke.
9. Dezember 2021 um 08:47 Uhr
Hallo,
ich habe eine 7590. Dort gibt es zwar in der Sicherung den Punkt „lanbridges_gui_hidden“ den ich auf no gestellt habe und die Sicherung lässt sich auch Problemlos wieder einspielen, aber der Menüpunkt wird trotzdem nicht angezeigt.
Gruß
Fabian
6. Januar 2022 um 20:56 Uhr
lanbridges_gui_hidden ist bei mir auch auf no und es wird nicht angezeigt. Nach mehreren Gesprächen mit Vodafone geht auch kein Bridge Mode mit fester IP….. Ich werde wohl schnell kündigen müssen …
4. November 2022 um 10:56 Uhr
Komisch, ich habe auch ne feste IP, aber der Punkt wird dennoch angezeigt. Also dürfte das mittlerweile kein Problem mehr sein.
17. Januar 2022 um 11:33 Uhr
Hier eine Alternative zum Bridge Mode:
Falls der Link nicht hilft kann jeder selber Google bemühen.
Stich/Suchworte: fritzbox exposed host double nat
26. September 2022 um 08:43 Uhr
ich habe das bei mir aktiviert leider muss ich bei meiner noch ein paar Zeilen für den RIPV2 eintragen da Vodafone West / Ex Unitymedia in BW seit einer Weile zur Vergabe von den Statischen IPV4 Adressen dazu das RIPV2 nutzt die daten und so habe ich habe die Zeilen 1 zu 1 übernommen aber nach dem erfolgreichen Einspielen will die FB dann ein Usern Namen und Kennwort und nicht wie sonst eine Auswahl aus dem Dropdown Menu wo ich eine User auswähle oder nur das FB Kennwort eingebe ohne User.
und wenn ich dann einen User eingebe, den ich angelegt habe und das PW eingebe kommt nur User und oder PW falsch nach dem reset geht es die checksumme am Ende ist korrekt.
hat einer einen Typ wie ich das korrigieren kann.
31. Januar 2023 um 15:15 Uhr
Hallo Leute
Kann mir vielleicht jemand erklären wie ich den edge router x genau einstellen muss. bei der Fritz Box (gemietet) klappt alles.
12. Februar 2023 um 12:30 Uhr
Wenn FritzBox und Hauprouter räumlich getrennt (wegen noch DSL) und per Powerline verbunden sind, kann ich im Bridge Mode die Verbindung WAN zum Router auch weiterhin über Powerline laufen lassen oder reicht die Layer dafür nicht aus?
Die Konstellation ist interessant für meinen ASUS Router GT-AX11000 mit 2x WAN.
28. Juli 2023 um 23:36 Uhr
Hallo,
evtl. hilft es ja dem einen oder anderen.
Bin bei vodafon bawü, cabel max 1000, FB 6591
Umstellung auf dualstack hat überraschend problemlos funktioniert.
Am besten den Twitter support anschreiben, war eine Nachricht und 3h später war es aktiviert.
Bridge Anschlüsse in FB GUI aber immer noch nicht da.
Support von VF war hier keine Hilfe mehr, bzw. war es mir zu anstrengend. Habe dann wie oben beschrieben, trotz Warnung bzgl. Mietboxen, in der .export geändert.
Bridgemodus ist nun verfügbar, Fritzbox funktioniert noch 🙂
Grüße
3. September 2023 um 18:48 Uhr
Hi, dieser Artikel war wieder einmal top. Bitte teile noch mehr Wissen mit uns. Viele Grüße
20. Dezember 2023 um 15:25 Uhr
Habe grade den Tarif gewechselt und eine firtzbox 6660 dazu bekommen.
Ich hatte vorher die Vodafone Box im Bridge Mode und dahinter meine OPNSense.
Nun finde ich einige Funktionen der Fritzbox praktisch wie zb das DVB-C via Netzwerk zu verteilen und die DECT telefonie.
Wie kann ich nun beides nutzen? Und weiterhin meine OPNSense alles Regeln lassen.
30. April 2024 um 15:38 Uhr
Danke, hat bei meiner 6591 Cable (ungebrandet/selbst gekauft) geklappt. Musste nochmal manuell neu starten, das hatte irgendwie nicht geklappt. Danke!
30. August 2024 um 14:24 Uhr
Heute wurde mir von Vodafone ganz selbstverständlich und kostenlos Dual Stack freigeschaltet und nun läuft alles.
Meine selbst gekaufte Fritzbox 6660 im NRW Kabelnetz bekommt jetzt eine öffentliche v4 IP.
Den Bridge Modus in der FB habe ich zuvor wie beschrieben über die Konfigurationsdatei aktiviert, im neuen Reiter einen der RJ45 Ports aktiviert und mein Mikrotik Router kommt nun direkt ins Internet.
Also alles sehr erfreulich und schmerzlos :).