Die Fritzbox im Bridge Modus | Konfigurationsanleitung

Fritzbox Bridge Mode mit UniFi Gateway: So vermeiden Sie doppeltes NAT und holen alles aus Ihrem Netzwerk heraus.

Wer ein UniFi Cloud Gateway hinter eine Fritzbox schaltet, hat ein Problem: doppeltes NAT. Zwei Router, zwei Firewalls, zwei DHCP-Server – und keiner von beiden weiß vom anderen. Das Ergebnis sind VPN-Probleme, nicht erreichbare Dienste und unnötige Performanceverluste. In diesem Artikel zeigen wir drei Wege, wie Sie die Fritzbox korrekt mit einem UniFi Gateway kombinieren.

Jetzt Beratungsgespräch vereinbaren!

Warum die InSys AG ® der richtige UniFi Enterprise Partner für Sie ist

Seit 1991 planen, installieren und betreiben wir Netzwerklösungen für Unternehmen – als autorisierter Ubiquiti Enterprise Partner, UniFi Professional Integrator und offizielles Ubiquiti Training Center. Mit Deutschlands größtem UniFi Democenter auf 700 m² im H1 in Bielefeld und unseren Standorten in Hamburg und Dubai.

700 m²
UniFi Democenter in Bielefeld
50+
UniFi Produkte vorführbereit
+
Jahre Netzwerk-Erfahrung seit 1991
3
Standorte: Bielefeld, Hamburg, Dubai

Häufige Fragen zu Fritzbox Bridge Mode, Exposed Host und VLAN

Antworten auf die wichtigsten Fragen rund um die Kombination von Fritzbox und UniFi Cloud Gateway – von doppeltem NAT über Bridge Mode bis zur VLAN-Segmentierung.

Im Bridge Mode wird die Router-Funktion der Fritzbox komplett abgeschaltet – sie reicht die öffentliche IP-Adresse direkt an das nachgeschaltete Gerät durch und fungiert nur noch als Modem. AVM unterstützt diesen Modus allerdings offiziell nicht mehr bei den meisten Fritzbox-Modellen. Beim Exposed Host bleibt die Fritzbox vollwertiger Router, leitet aber sämtlichen eingehenden Datenverkehr an ein bestimmtes Gerät (das UniFi Cloud Gateway) weiter. Das ist die von AVM empfohlene und sicherere Methode, bei der Telefonie und DECT weiterhin funktionieren.
Nein. AVM hat den Bridge Mode seit einigen FritzOS-Versionen offiziell deaktiviert. Er lässt sich bei manchen Modellen (z. B. 6660, 6591, 6690) über eine Manipulation der Konfigurationsdatei wieder sichtbar machen – das geschieht jedoch auf eigenes Risiko und kann zum Garantieverlust führen. Bei Kabelanschlüssen ist zusätzlich der MAX-CPE-Wert des Providers entscheidend: Nur wenn der Provider mindestens zwei öffentliche IP-Adressen zuweist (MAX CPE ≥ 2), funktioniert der Bridge Mode. Für die meisten Anwendungsfälle ist der Exposed Host die bessere und sicherere Alternative.
Ja, bei allen drei beschriebenen Methoden. Beim Exposed Host und bei der NAT-Deaktivierung bleibt die Fritzbox vollständig funktionsfähig – inklusive DECT-Basisstation und IP-Telefonie. Bei PPPoE Passthrough führt die Fritzbox die DSL-Synchronisation durch und baut parallel ihre eigene Telefonie-Verbindung auf. Auch wenn die Fritzbox am Glasfaseranschluss vollständig durch ein UniFi Cloud Gateway ersetzt wird, kann sie als reines Telefoniegerät im Netzwerk verbleiben: Einfach per LAN-Kabel an einen UniFi Switch anschließen und als IP-Client konfigurieren.
Nein. Die Fritzbox unterstützt keine echte VLAN-Segmentierung (IEEE 802.1Q). Sie bietet lediglich ein separates Gastnetzwerk auf LAN-Port 4 – das ist aber kein VLAN im technischen Sinne und reicht für eine professionelle Netzwerktrennung nicht aus. Wer sein Netzwerk in separate Segmente aufteilen möchte (z. B. Mitarbeitende, Gäste, IoT, Kameras, VoIP), benötigt ein UniFi Cloud Gateway in Kombination mit UniFi Switches. Dort lassen sich beliebig viele VLANs erstellen, über Tags an Switch-Ports und WLAN-SSIDs zuweisen und mit eigenen Firewall-Regeln absichern.
Die Telekom transportiert den PPPoE-Datenverkehr an DSL- und Glasfaseranschlüssen innerhalb von VLAN 7. Wenn Sie die PPPoE-Einwahl nicht von der Fritzbox, sondern vom UniFi Cloud Gateway durchführen lassen möchten, müssen Sie am WAN-Interface des Gateways die VLAN-ID 7 konfigurieren. Ohne diese Einstellung kann das Gateway den PPPoE-Server der Telekom nicht erreichen. Bei anderen Providern (z. B. Deutsche Glasfaser, die DHCP statt PPPoE verwenden) ist keine VLAN-ID erforderlich.
Das hängt vom Internetanschluss und den gewünschten Funktionen ab. Das Cloud Gateway Ultra (ca. 129 €) reicht für Anschlüsse bis 1 Gbit/s und bietet IDS/IPS-Firewall, VLANs und VPN. Das Cloud Gateway Max (ca. 199 €) ergänzt 2,5-GBit-Ports und einen NVMe-Slot für Kameraaufzeichnung. Am Glasfaseranschluss empfehlen wir das Cloud Gateway Fiber (ca. 279 €) mit 10-GBit-SFP+-Ports – das kann die Fritzbox komplett ersetzen. Einen ausführlichen Vergleich finden Sie in unserem Artikel Fritzbox Alternative: UniFi Cloud Gateway.
Ja. Die InSys AG ist autorisierter UniFi Enterprise Partner und übernimmt die komplette Konfiguration – von der Analyse Ihres bestehenden Anschlusses über die VLAN-Planung bis zur Inbetriebnahme des Cloud Gateways. Auch die Umstellung von einer bestehenden Fritzbox-Konfiguration auf eine professionelle UniFi-Infrastruktur führen wir durch – bundesweit, vor Ort oder remote. Auf Wunsch betreiben wir Ihr Netzwerk anschließend als Managed Service.

Es ist Zeit für eine Alternative zur Fritzbox? Jetzt kompetent beraten lassen.

Julijana Cosic (sie/ihr) Account Manager Microsoft 365 Security
Account Manager Microsoft Modern Work

+49 (521) 26 01 05 - 24
cosic@insys.de
Jetzt Microsoft Teams Chat starten

Dennis Darby (er/ihm) Account Manager Microsoft 365 Security
Account Manager Ubiquiti UniFi

+49 (521) 26 01 05 - 26
darby@insys.de
Jetzt Microsoft Teams Chat starten

Alexander Honemeyer (er/ihm) Vertriebsleitung
Account Manager Microsoft 365 Security
Microsoft 365 Licensing Specialist

+49 (521) 26 01 05 - 27
a.honemeyer@insys.de
Jetzt Microsoft Teams Chat starten

Annalena Uhe (sie/ihr) Teamleitung Technik
Consultant Microsoft Modern Work

+49 (521) 26 01 05 - 35
uhe@insys.de
Jetzt Microsoft Teams Chat starten

Kontaktformular