Die Fritzbox im IPv6-only Modus
hier am Beispiel der 7583/7682 sowie 6850 5G
München, 4.November 2024 / letzte Überarbeitung 16.November 2025

Seit der Version 8.0 kann man bei der Fritzbox nahezu überall auf
IPv4 verzichten.
Anmerkung: Innerhalb der VPN-Verbindungen geht es nicht, im
GAST-(W)LAN kann dhcpv4 auch nicht abgeschaltet werden
Warnung: Die folgenden Einstellungen können die Nutzbarkeit des
Internetanschlusses erheblich gefährden. Anwendung nur auf eigene
Gefahr!
(z.B. kann die Telefonie ausfallen)
Es wird dringend empfohlen sich vorher die aktuellen Einstellungen
unter "System" >> "Sicherung" >> "Sichern" >>
"Einstellungen sichern" zu sichern.
Bedingungen:
- ein ISP mit DS-lite oder Dualstack, bei dem die Einwahl im
IPv6-only-Modus funktioniert (hier mnet)
- der ISP sollte DNS-Resolver via IPv6 anbieten (alternativ kann
man andere eintragen)
- die Telefonie muss über IPv6 erfolgen, nachprüfbar bei
"Telefonie" >> "Eigene Rufnummern" >> "Rufnummern"
>> "Neue Rufnummer" >>
"Internettelefonie-Anbieter kontaktieren über" oder wenn es
schon eingerichtet ist, dürfen bei "Telefonie" >> "Eigene
Rufnummern" >> "Sprachübertragung" nur IPv6-Adressen
erscheinen
- für den "Push Service" unter "System" >> "Push Service"
>> "Absender" >> "SMTP-Server" muss der angegebene
Server über IPv6 erreichbar sein, z.B. bei Hetzner,
- für den Zeitserver unter "Heimnetz" >> "Netzwerk"
>> "weitere Einstellungen" >> "Zeitsynchronisation"
"Zeitserver" müssen Zeitserver über IPv6 erreichbar sein
- die eigenen VPN-Partner (Wireguard, IPsec) müssen IPv6
verwenden
- die AVM-eigenen und fremde Dienste (myfritz, Updatesuche,
Diagnose/Supportdatenversand, Wetter fürs Fritzfon usw.)
unterstützen seit dem Frühjahr 2024 IPv6
Maßnahmen:
- LAN: Deaktivieren des DHCPv4-Servers unter "Heimnetz" >>
"Netzwerk" >> "Netzwerkeinstellungen" >> "IPv4
Einstellungen" Haken bei "DHCP-Server aktivieren" entfernen
- WAN: "Internet" >> "Zugangsdaten" >> "IPv6"
>> "IPv6-Anbindung">>" Nur IPv6 verwenden"
Das war es im Wesentlichen. Nun wird man aber feststellen, dass
wirklich nur noch Webseiten und Dienste erreichbar sind, die IPv6
sprechen.
Um dem zu begegnen gibt es mehrere Möglichkeiten:
- man baut es wieder zurück und nutzt wieder DS-lite oder
Dualstack
- man nutzt auf Clientseite dauerhaft VPN
- man nutzt DNS64/NAT64
Ich habe mich testweise für ein externes öffentliches
NAT64-Gateway entschieden.
DNS64 habe ich nicht von dort genommen. Ich verwende intern
(einstellbar unter "Heimnetz" >> "Netzwerk" >>
"Netzwerkeinstellungen" >> "IPv6-Einstellungen"
>> "DNSv6-Server im Heimnetz" einen eigenen
Resolver/Forwarder mit dieser Software: https://gitlab.com/miyurusankalpa/IPv6-dns-server
mit folgenden Einstellungen:
{
"dns_resolver":"fddd:ec8c:894b:0:de39:6fff:fe3c:aa41",
"self_resolver":"fddd:ec8c:894b:0:dea6:32ff:feb7:f781",
"self_port":"53",
"dns64_range":"2001:db8:xxx:xxx::",
"aggressive_v6":false,
"v6_only":true,
"remove_v4_if_v6_exist":false,
"dns64":true,
...
}
Wobei dns_resolver
die Fritzbox ist, self_resolver
der Raspi, auf dem die DNS-Software läuft, und dns64_range der
Bereich von level66.network ist.
Warum verwende ich diese Software anstelle des bereits
vorhandenen DNS64-Resolvers?
Sie erhöht die IPv6-Aubeute bei zahlreichen hinter CDN
befindlichen Webseiten und sie filtert A-Records raus.
Ich habe bewusst keine DNS64-Server auf der WAN-Seite der
Fritzbox eingetragen.
Es gibt Fritzboxen (6850 5G), die bei vorhandenem DNS64/NAT64 clat
aktivieren, allerdings nicht bei der Einstellung "Nur IPv6
verwenden" (das ist auch gut so).
Ergänzung vom 30.12.2024
Das Setup läuft jetzt problemfrei seit zwei Monaten. Daher werde
ich es behalten.
Bei der Fritzbox 6850 5G kann dieser Modus auch verwendet werden,
allerdings nur in den Netzen von der Telekom (mit
wkp(64:ff9b::/96) nat64), O2 (ohne nat64 gateway) und 1&1 (mit
wkp(64:ff9b::/96) nat64). Vodafone erlaubt keine
"IPv6-only-Einwahl".
Die Apps ( MyFRITZ!App, Smart Home) lassen sich in diesem Modus
verwenden, aber nicht einrichten.
Ohne PREF64 schaltet iOS kein clat ein. Das kann man mit einem
nachgelagerten (Präfixdelegation) OpenWrt-Router lösen.
Ich hatte bisher keine Notwendigkeit für CLAT. Meine Linuxrechner
laufen auch ohne CLAT.
Auswirkungen auf andere Geräte:
Home Connect App (Bosch Geschirrspüler) funktioniert nicht.
INSTAR webcam (IN-8415) funktioniert ohne Einschränkungen.
Ergänzung vom 16.11.2025
Um früher zugewiesene IPv4 Adressen im "Heimnetz" loszuwerden,
reicht es nicht einfach zu warten.
Stattdessen müssen die Geräte gelöscht und neu erkannt werden. Das
betrifft auch die Freigaben.
Anschließend sind die Freigaben automatisch konfliktfrei, da es
keine überlappenden Portweiterleitungen für IPv4 mehr geben kann.
