jesperschoppi

Öffentliche IP Adresse über Fritz Box an UDM Pro durchreichen

Hallo,
ich hoffe ich bin in dieser Kategorie mit diesem Beitrag richtig?!
Folgendes Problem, wir betreiben eine FritzBox die bei uns für die einwahl ins Internet und die Telefonie zuständig ist, daran ist eine UDM Pro angeschlossen. Wir würden gerne unserer UDM Pro unsere Öffentliche Ip (leider Dynamisch) „zuweisen“. Kennt jemand von euch eine Möglichkeit dies zu realisieren?
Besten Dank schonmal!
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 6486443306

Url: https://administrator.de/forum/oeffentliche-ip-adresse-ueber-fritz-box-an-udm-pro-durchreichen-6486443306.html

Ausgedruckt am: 31.05.2025 um 01:05 Uhr

Mr-Gustav
Mr-Gustav 24.03.2023 um 08:12:35 Uhr
Goto Top
Portforwarding in der Fritte aktivieren dann wird alles was auf der FBox ankommt direkt weitergeleitet ( Exposed Host heißt das in der Box).

Ist aber per se so nicht wiklich zu empfehlen gleich ALLES aus dem WWW direkt weiter zureichen da die Gefahr für einen Angriff mit der Anzahl an offenen Ports steigt.

Ich würde nur die Port weiterleiten die hinterher auch gebraucht werden.

Was hbat ihr/du vor ? GGF. gibt ja andere Lösungen die sicherer wären
tech-flare
tech-flare 24.03.2023 um 08:39:16 Uhr
Goto Top
Hallo,

Die fritzbox kann die PublicIP nicht durchreichen, sodass diese auf der UDM „sichtbar“ ist.

Was erhoffst du dir davon?

Wenn es um VPN und a deren Dienste geht, kannst du doch problemlos die entsprechenden Ports an die UDM weiterleiten.

Du hast halt dann ein simples DoppelNAT. Nicht so schön, aber funktioniert

Gruß
aqui
Lösung aqui 24.03.2023 aktualisiert um 10:25:59 Uhr
Goto Top
Die fritzbox kann die PublicIP nicht durchreichen
Das ist so nicht ganz richtig. Die FritzBox supportet ein PPPoE Passthrough auf das sie eingestellt werden muss im Setup. Dann reicht sie eingehende PPPoE Frames wie ein nur Modem weiter an den Provider.
Wenn die UDM dann entsprechend auch in den PPPoE Mode an ihrem WAN Port versetzt wird und die Provider Zugangsparamter dort gesetzt werden und nicht auf der FritzBox ist das was der TO fordert leicht umsetzbar. Die UDM hält damit dann direkt die öffentliche IP weil PPPoE dann auf ihr direkt terminiert wird statt auf der FB.

Das davor genannte Port Forwarding (exposed Host) leitet lediglich alles an Traffic (UDP und TCP Port bezogen) was NICHT durch den vorher kaskadierten Router verwendet wird, an die dahinter kaskadierte UDM weiter.
Damit hat die UDM weder die öffentliche IP noch kann sie den gesamten IP Traffic auf diese IPs bedienen. Ein ganz anderes Verfahren also mit ganz anderen Auswirkungen was mit der Forderung des TOs wenig gemein hat.

Insgesamt wäre es technisch deutlich besser die bestehende FritzBox bzw. Kaskade durch ein reines, dediziertes NUR Modem wie z.B. einen Draytek Vigor 167 oder ein Zyxel VMG3006 zu ersetzen und die FritzBox im internen LAN dann als reine lokale Telefonanlage zu betreiben! Eine Kaskade ist immer eine schlechte technische Lösung wegen des doppelten NATs und doppeltem Firewalling. (Siehe zu der ganzen Modem und Kaskaden Thematik auch hier)
tech-flare
tech-flare 24.03.2023 um 11:03:07 Uhr
Goto Top
Zitat von @aqui:

Die fritzbox kann die PublicIP nicht durchreichen
Das ist so nicht ganz richtig. Die FritzBox supportet ein PPPoE Passthrough auf das sie eingestellt werden muss im Setup. Dann reicht sie eingehende PPPoE Frames wie ein nur Modem weiter an den Provider.
Wenn die UDM dann entsprechend auch in den PPPoE Mode an ihrem WAN Port versetzt wird und die Provider Zugangsparamter dort gesetzt werden und nicht auf der FritzBox ist das was der TO fordert leicht umsetzbar. Die UDM hält damit dann direkt die öffentliche IP weil PPPoE dann auf ihr direkt terminiert wird statt auf der FB.
Ja das stimmt, wobei ich das nicht erwähnt, da der TO ja die Fritzbox für die Telefonie verwendet und das dann nicht mehr möglich ist.
aqui
aqui 24.03.2023 um 11:25:43 Uhr
Goto Top
und das dann nicht mehr möglich ist.
Wenn er die FB dann da belässt ja. Deshalb auch die technisch deutlich bessere Lösung die FB mit einem der genannten nur Modems zu ersetzen und als lokale VoIP Telefonanlage im LAN zu betreiben! face-wink
jesperschoppi
jesperschoppi 24.03.2023 um 15:03:51 Uhr
Goto Top
Ich werde das ganze mal mit PPPoE Passthrough versuchen. Das Ganze ist auch nur als Übergangslösung gedacht, da wir bald unseren Internet- und Telefonanbieter wechseln werden und auf ein Draytek Vigor 167 umsteigen werden. Unser aktueller Anbieter lässt das leider nicht zu...
aqui
aqui 24.03.2023 aktualisiert um 15:22:30 Uhr
Goto Top
Unser aktueller Anbieter lässt das leider nicht zu...
Dann verhält er sich zumindestens in der EU grob gesetzeswidrig!! In der EU ist sowas wie ein Zwangsmodem nicht erlaubt wie du sicher ja auch selber weisst.
Kein EU Provider verstößt deshalb gegen diese Regel, weshalb wird deine o.a. Aussage diesbezüglich sicher auch nicht stimmen wird. Ausnahme natürlich du hast deinen Sitz außerhalb der EU.