Fritzbox verliert Portfreigaben nach Firmwarewechsel – wie du die Regeln wieder sauber aufbaust

Lesedauer: 8 Min
Aktualisiert: 26. September 2026 06:58

Fehlen Portfreigaben nach einem Firmwarewechsel der Fritzbox, solltest du sie nicht sofort aus dem Gedächtnis neu eintragen. Prüfe zuerst, ob die Regeln tatsächlich gelöscht wurden oder nur keinem gültigen Heimnetzgerät mehr zugeordnet sind. Sichere danach die gegenwärtige Konfiguration, stabilisiere die IP-Zuordnung des Zielgeräts und baue nur die benötigten Freigaben einzeln wieder auf. Ein Werksreset ist für diese Wiederherstellung weder der erste noch der übliche Schritt.

Die wichtigste Grenze: Eine korrekt eingetragene Regel garantiert noch keine Erreichbarkeit aus dem Internet. Der betreffende Dienst muss auf dem Zielgerät laufen, dessen lokale Firewall muss den Port zulassen und der Internetanschluss muss eingehende Verbindungen über das verwendete IP-Protokoll ermöglichen.

Erst klären, was beim Firmwarewechsel verloren ging

Ein Wechsel der FRITZ!OS-Version kann unterschiedliche Ausgangslagen bedeuten: ein reguläres Update, eine Wiederherstellung, der Wechsel auf eine andere Fritzbox oder das Einspielen einer älteren beziehungsweise anderen Konfiguration. Portfreigaben werden bei einem normalen Update nicht zwangsläufig gelöscht. Häufig wirkt eine Freigabe verschwunden oder unbrauchbar, weil sich die Gerätezuordnung, die lokale IP-Adresse oder die Anschlussart geändert hat.

Öffne die Benutzeroberfläche der Fritzbox und suche im Bereich Internet unter Freigaben nach den vorhandenen Portfreigaben. Die genaue Darstellung hängt von FRITZ!OS und dem Modell ab. Prüfe jede sichtbare Regel anhand von vier Angaben:

  • Ist das richtige Heimnetzgerät als Ziel ausgewählt?
  • Stimmen Protokoll und Port, also TCP, UDP oder eine Kombination aus beiden?
  • Entspricht der interne Zielport weiterhin der Konfiguration des Dienstes?
  • Ist die Regel aktiv und gehört sie nicht zu einem alten oder nicht mehr verbundenen Geräteeintrag?

Fehlt die Regel vollständig, muss sie neu angelegt oder aus einer passenden Sicherung wiederhergestellt werden. Ist sie sichtbar, verweist aber auf ein falsches Gerät, ist eine Korrektur der Zuordnung meist sicherer als eine zweite, gleichartige Regel.

Die Gegenprobe trennt Fritzbox, Zielgerät und Internetanschluss

Bevor du die Freigaben änderst, teste den Dienst innerhalb des Heimnetzes. Rufe ihn von einem zweiten Gerät über die lokale IP-Adresse und den vorgesehenen Port auf. Funktioniert der Zugriff bereits im LAN nicht, liegt das Problem nicht primär an der externen Portweiterleitung. Dann sind Dienststatus, lokale Firewall, Zielport und IP-Adresse des Zielgeräts zu prüfen.

Funktioniert der lokale Zugriff, kontrolliere in der Heimnetzübersicht der Fritzbox, ob das Zielgerät eindeutig erkannt wird. Nach einer Wiederherstellung kann ein Gerät als neuer Eintrag erscheinen, etwa durch eine geänderte Netzwerkschnittstelle, eine private MAC-Adresse oder eine neue DHCP-Zuordnung. Eine Freigabe am alten Geräteeintrag erreicht den neuen Eintrag dann nicht zuverlässig.

Die Ergebnisse führen zu einer klaren Entscheidung:

  • Lokaler Zugriff scheitert: Zuerst den Serverdienst oder das Zielgerät reparieren. Eine neue Fritzbox-Regel würde den Fehler nicht beheben.
  • Lokaler Zugriff klappt, die alte Regel zeigt auf ein anderes Gerät: Gerätezuordnung und IP-Bindung korrigieren, danach die Regel gezielt neu erstellen.
  • Lokaler Zugriff und Zuordnung stimmen, externer Zugriff scheitert: Anschlussadresse, IP-Protokoll, lokale Firewall und den Testweg außerhalb des eigenen WLANs prüfen.
  • Nur einzelne Regeln fehlen: Ausschließlich diese Regeln rekonstruieren, statt pauschal alle Ports erneut zu öffnen.

Vor dem Neuaufbau den gegenwärtigen Stand sichern

Erstelle über die Sicherungsfunktion der Fritzbox eine neue Konfigurationssicherung und schütze die Exportdatei mit einem sicheren Kennwort. Sie bildet den Zustand nach dem Firmwarewechsel ab und ermöglicht einen Rückweg, falls spätere Änderungen unerwartete Folgen für Internetzugang, Telefonie, VPN oder das Heimnetz haben.

Eine ältere Sicherungsdatei kann beim Rekonstruieren hilfreich sein, sollte aber nicht unüberlegt vollständig importiert werden. Eine Komplettwiederherstellung kann neuere Einstellungen überschreiben; außerdem hängt die Importmöglichkeit von Fritzbox-Modell und FRITZ!OS-Stand ab. Falls die Oberfläche beim Wiederherstellen eine Auswahl einzelner Einstellungsbereiche anbietet, lies vor der Bestätigung genau, welche Bereiche ersetzt werden. Ist keine selektive Übernahme möglich, notiere die alten Freigaben und lege sie im aktuellen System manuell neu an.

Die passende offizielle Prüfstelle ist die modellbezogene Hilfe der Fritzbox. Über die Hilfe in der Benutzeroberfläche oder den AVM-Supportbereich für das genaue Modell findest du die zu dessen FRITZ!OS passende Beschreibung der Portfreigaben sowie der Sicherungs- und Wiederherstellungsfunktion.

Zielgerät zuerst dauerhaft zuordnen

Eine Portfreigabe benötigt ein stabiles internes Ziel. Öffne in der Fritzbox die Heimnetzübersicht, wähle das betreffende Gerät und suche in dessen Netzwerkeinstellungen nach der Option, diesem Gerät immer dieselbe IPv4-Adresse zuzuweisen. Verwende möglichst die von der Fritzbox verwaltete DHCP-Zuordnung, statt am Endgerät irgendeine statische Adresse einzutragen.

Anleitung
1Vergib eine eindeutige Bezeichnung, die den Dienst und möglichst auch das Zielgerät erkennen lässt.
2Wähle das vom Dienst verwendete Transportprotokoll. TCP und UDP sind nicht austauschbar; manche Anwendungen benötigen getrennte Regeln.
3Trage als internen Zielport den Port ein, auf dem der Dienst im Heimnetz tatsächlich lauscht.
4Lege den externen Port fest. Er darf dem internen Port entsprechen, kann bei IPv4-Portweiterleitungen aber auch abweichen, sofern die Anwendung damit umgehen kann.
5Aktiviere die Regel und speichere sie. Prüfe anschließend in der Übersicht, ob Zielgerät, Protokoll und Portbereich richtig dargestellt werden.

Eine manuell am Zielgerät gesetzte Adresse kann außerhalb des vorgesehenen Adressbereichs liegen oder mit einem anderen Gerät kollidieren. Falls der Server bereits eine bewusst geplante statische Netzwerkkonfiguration besitzt, müssen IP-Adresse, Netzmaske, Standardgateway und DNS-Einstellungen zum Heimnetz der Fritzbox passen. Ändere diese Werte nicht allein wegen der verlorenen Freigabe.

Nach dem Speichern sollte das Zielgerät in der Heimnetzübersicht genau einmal mit seiner aktuellen Adresse erscheinen. Existieren ein alter und ein neuer Eintrag, identifiziere den aktiven Eintrag über Gerätename, Verbindung und Netzwerkschnittstelle. Entferne alte Einträge nur, wenn du sicher bist, dass keine andere Regel oder Reservierung daran hängt.

Portregeln einzeln und nachvollziehbar neu anlegen

Lege die Freigaben im Bereich für Internetfreigaben neu an und wähle zuerst das zuvor stabilisierte Zielgerät. Baue jede Regel anhand der tatsächlichen Serverkonfiguration auf, nicht anhand einer beliebigen Portliste aus dem Internet.

  1. Vergib eine eindeutige Bezeichnung, die den Dienst und möglichst auch das Zielgerät erkennen lässt.
  2. Wähle das vom Dienst verwendete Transportprotokoll. TCP und UDP sind nicht austauschbar; manche Anwendungen benötigen getrennte Regeln.
  3. Trage als internen Zielport den Port ein, auf dem der Dienst im Heimnetz tatsächlich lauscht.
  4. Lege den externen Port fest. Er darf dem internen Port entsprechen, kann bei IPv4-Portweiterleitungen aber auch abweichen, sofern die Anwendung damit umgehen kann.
  5. Aktiviere die Regel und speichere sie. Prüfe anschließend in der Übersicht, ob Zielgerät, Protokoll und Portbereich richtig dargestellt werden.
  6. Teste die Regel, bevor du die nächste hinzufügst. So lässt sich ein Fehler einer bestimmten Freigabe zuordnen.

Öffne keine großen Portbereiche, wenn ein Dienst nur einen einzelnen Port benötigt. Vermeide auch die Freigabe des gesamten Geräts als sogenannter Exposed Host. Dabei werden bei IPv4 nahezu alle nicht anderweitig verwendeten eingehenden Ports an dieses Gerät geleitet, was die Angriffsfläche erheblich vergrößert.

Automatisch angelegte Freigaben getrennt behandeln

Manche Anwendungen oder Geräte fordern Portfreigaben selbstständig über ein dafür vorgesehenes Protokoll an. Solche dynamischen Regeln sind nicht mit manuell gepflegten Weiterleitungen gleichzusetzen. Aktiviere selbstständige Portfreigaben nur für ein Gerät, das diese Funktion benötigt und dem du vertraust.

Bleibt eine automatisch erwartete Regel nach dem Firmwarewechsel aus, starte zunächst die betreffende Anwendung oder das Gerät neu und prüfe deren Netzwerkeinstellungen. Eine manuelle Ersatzregel ist nur sinnvoll, wenn Protokoll, Port und Sicherheitswirkung bekannt sind. Eine globale Freigabe automatischer Portanforderungen für alle Heimnetzgeräte ist keine saubere Wiederherstellung.

Den externen Test richtig durchführen

Teste die neu angelegte Regel über einen Internetzugang außerhalb des eigenen Heimnetzes, beispielsweise über Mobilfunk bei ausgeschaltetem WLAN. Ein Aufruf über die öffentliche Adresse aus demselben Heimnetz ist als Gegenprobe ungeeignet, weil das Verhalten solcher Rückverbindungen von Router, Protokoll und Anwendung abhängen kann.

Während des Tests muss der Zielservice aktiv sein. Ein Porttest kann einen Port nur als erreichbar erkennen, wenn dahinter ein Dienst antwortet und keine Firewall die Verbindung verwirft. Ein negatives Ergebnis bei beendetem Dienst sagt daher wenig über die Fritzbox-Regel aus.

Prüfe außerdem, welche öffentliche Adresse die Fritzbox für den Internetzugang anzeigt. Bei IPv4 kann eine Portweiterleitung von außen nur funktionieren, wenn eingehende IPv4-Verbindungen den Anschluss tatsächlich erreichen. Nutzt der Anbieter eine geteilte IPv4-Adresse, häufig als CGNAT bezeichnet, oder einen Anschluss ohne öffentlich erreichbare IPv4-Adresse, lässt sich das nicht durch eine zusätzliche Fritzbox-Regel beheben.

IPv6-Freigaben folgen einem anderen Prinzip: Das Zielgerät besitzt typischerweise eine eigene IPv6-Adresse, und die Fritzbox erlaubt gezielt eingehenden Verkehr zu diesem Gerät. Der zugreifende Anschluss und die Anwendung müssen IPv6 unterstützen. Übertrage eine frühere IPv4-Regel deshalb nicht blind auf IPv6 oder umgekehrt.

Wenn die Regel wieder verschwindet oder inaktiv wird

Verschwindet eine manuelle Freigabe nach erneutem Speichern oder Neustarten, kontrolliere zuerst das Ereignisprotokoll der Fritzbox und den aktiven FRITZ!OS-Stand. Achte auf Meldungen zu einem Neustart, einer Wiederherstellung, einer Konfigurationsübernahme oder einer geänderten Internetverbindung. Notiere den Zeitpunkt und vergleiche ihn mit dem Verschwinden der Regel.

Prüfe danach, ob du tatsächlich die aktive Fritzbox bearbeitest. In einem Heimnetz mit vorgeschaltetem Providerrouter, zusätzlicher Fritzbox oder Mesh kann die Benutzeroberfläche eines anderen Geräts geöffnet worden sein. Portweiterleitungen gehören auf den Router, der die öffentliche Verbindung beziehungsweise die relevante Adressübersetzung verwaltet. Bei zwei hintereinander geschalteten Routern kann eine Weiterleitung auf beiden Ebenen nötig sein; sicherer ist häufig eine bewusst geplante Betriebsart ohne unnötige doppelte Routerkaskade.

Lässt sich das Verhalten reproduzieren, sichere die Konfiguration und dokumentiere Modell, FRITZ!OS-Version, Zeitpunkt sowie die betroffene Regel. Prüfe dann die modellbezogenen AVM-Hinweise und den Supportweg. Ein erneutes Einspielen derselben Firmware oder ein Werksreset sollte erst nach dieser Dokumentation und nur mit gesicherten Zugangsdaten, Telefonieeinstellungen, VPN-Konfigurationen und weiteren individuellen Anpassungen erwogen werden.

Der sichere Endzustand

Die Wiederherstellung ist abgeschlossen, wenn jede benötigte Freigabe einem eindeutig erkannten Gerät mit stabiler interner Adresse zugeordnet ist, der Dienst im LAN erreichbar bleibt und ein Test über einen fremden Internetzugang erfolgreich ist. Nicht mehr benötigte, doppelte oder automatisch entstandene Regeln solltest du entfernen.

Halte für jede verbleibende Regel kurz fest, welcher Dienst sie benötigt, welches Protokoll verwendet wird und auf welchem Gerät der Zielport läuft. Zusammen mit einer verschlüsselten Fritzbox-Sicherung erleichtert diese kleine Dokumentation den nächsten Firmware- oder Gerätewechsel, ohne unnötige Ports dauerhaft offenzuhalten.

Checkliste
  • Ist das richtige Heimnetzgerät als Ziel ausgewählt?
  • Stimmen Protokoll und Port, also TCP, UDP oder eine Kombination aus beiden?
  • Entspricht der interne Zielport weiterhin der Konfiguration des Dienstes?
  • Ist die Regel aktiv und gehört sie nicht zu einem alten oder nicht mehr verbundenen Geräteeintrag?

Unsere Experten

Tobias Kramer

Tobias Kramer

Spezialisiert auf Router-Einrichtung, WLAN-Probleme und Heimnetzwerke. Tobias erklärt technische Lösungen verständlich und praxisnah.

Lukas Neumann

Lukas Neumann

Fokus auf Firmware, Sicherheit und Netzwerk-Optimierung. Lukas analysiert technische Hintergründe klar und strukturiert.

Schreibe einen Kommentar