Die Fritzbox im IPv6-only Modus

hier am Beispiel der 7583/7682 sowie 6850 5G

München, 4.November 2024 / letzte Überarbeitung 16.November 2025





Seit der Version 8.0 kann man bei der Fritzbox nahezu überall auf IPv4 verzichten.
Anmerkung: Innerhalb der VPN-Verbindungen geht es nicht, im GAST-(W)LAN kann dhcpv4 auch nicht abgeschaltet werden

Warnung: Die folgenden Einstellungen können die Nutzbarkeit des Internetanschlusses erheblich gefährden. Anwendung nur auf eigene Gefahr!
(z.B. kann die Telefonie ausfallen)
Es wird dringend empfohlen sich vorher die aktuellen Einstellungen unter "System" >> "Sicherung" >> "Sichern" >> "Einstellungen sichern" zu sichern.

Bedingungen:


Maßnahmen:


Das war es im Wesentlichen. Nun wird man aber feststellen, dass wirklich nur noch Webseiten und Dienste erreichbar sind, die IPv6 sprechen.

Um dem zu begegnen gibt es mehrere Möglichkeiten:


Ich habe mich testweise für ein externes öffentliches NAT64-Gateway entschieden.


DNS64 habe ich nicht von dort genommen. Ich verwende intern (einstellbar unter "Heimnetz" >> "Netzwerk" >> "Netzwerkeinstellungen" >> "IPv6-Einstellungen" >>  "DNSv6-Server im Heimnetz" einen eigenen Resolver/Forwarder mit dieser Software: https://gitlab.com/miyurusankalpa/IPv6-dns-server mit folgenden Einstellungen:


{
  "dns_resolver":"fddd:ec8c:894b:0:de39:6fff:fe3c:aa41",
  "self_resolver":"fddd:ec8c:894b:0:dea6:32ff:feb7:f781",
  "self_port":"53",
  "dns64_range":"2001:db8:xxx:xxx::",
  "aggressive_v6":false,
  "v6_only":true,
  "remove_v4_if_v6_exist":false,
  "dns64":true,
  ...

}

Wobei dns_resolver die Fritzbox ist, self_resolver der Raspi, auf dem die DNS-Software läuft, und dns64_range der Bereich von level66.network ist.

Warum verwende ich diese Software anstelle des bereits vorhandenen DNS64-Resolvers?
Sie erhöht die IPv6-Aubeute bei zahlreichen hinter CDN befindlichen Webseiten und sie filtert A-Records raus.

Ich habe bewusst keine DNS64-Server auf der WAN-Seite der Fritzbox eingetragen.
Es gibt Fritzboxen (6850 5G), die bei vorhandenem DNS64/NAT64 clat aktivieren, allerdings nicht bei der Einstellung "Nur IPv6 verwenden" (das ist auch gut so).



Ergänzung vom 30.12.2024

Das Setup läuft jetzt problemfrei seit zwei Monaten. Daher werde ich es behalten.

Bei der Fritzbox 6850 5G kann dieser Modus auch verwendet werden, allerdings nur in den Netzen von der Telekom (mit wkp(64:ff9b::/96) nat64), O2 (ohne nat64 gateway) und 1&1 (mit wkp(64:ff9b::/96) nat64). Vodafone erlaubt keine "IPv6-only-Einwahl".

Die Apps ( MyFRITZ!App, Smart Home) lassen sich in diesem Modus verwenden, aber nicht einrichten.


Ohne PREF64 schaltet iOS kein clat ein. Das kann man mit einem nachgelagerten (Präfixdelegation) OpenWrt-Router lösen.
Ich hatte bisher keine Notwendigkeit für CLAT. Meine Linuxrechner laufen auch ohne CLAT.

Auswirkungen auf andere Geräte:

Home Connect App (Bosch Geschirrspüler) funktioniert nicht.
INSTAR webcam (IN-8415) funktioniert ohne Einschränkungen.



Ergänzung vom 16.11.2025

Um früher zugewiesene IPv4 Adressen im "Heimnetz" loszuwerden, reicht es nicht einfach zu warten.
Stattdessen müssen die Geräte gelöscht und neu erkannt werden. Das betrifft auch die Freigaben.
Anschließend sind die Freigaben automatisch konfliktfrei, da es keine überlappenden Portweiterleitungen für IPv4 mehr geben kann.

Screenshot
      Heimnetz Geräteliste Spalte bei IP(v4)-Adresse ist leer