1. Forum
    1. Letzte Einträge
    2. Discord Server
    3. Members
      1. Recent Activities
      2. Users Online
      3. Staff
      4. Search Members
    4. Donations
  2. Knowledge & Tools
    1. FAQ (faq.ubiquiti-networks-forum.de)
    2. Wiki (wiki.ubiquiti-networks-forum.de)
    3. Filebase (filebase.ubiquiti-networks-forum.de)
    4. Tools
      1. APPS (apps.ubiquiti-networks-forum.de)
      2. Talk Repository (talk.ubiquiti-networks-forum.de)
      3. Rack-Designer (designer.ubiquiti-networks-forum.de) (in Entwicklung)
      4. SFP Wizard (wizard.ubiquiti-networks-forum.de)
    5. Unifi-Links
      1. Unifi - Shop
      2. Unifi - EOL
      3. Unifi - Firmware
  3. Marketplace
    1. Terms Of Condition
    2. Reviews
  4. Gallery
    1. Albums
  • Login
  • Register
  • Search
Controller - Tutorials (Fortgeschritten)
  • Everywhere
  • Controller - Tutorials (Fortgeschritten)
  • Pages
  • Gallery
  • Forum
  • Lexikon
  • Marketplace Item
  • Files
  • FAQ
  • More Options
  1. ubiquiti - Deutsches Fan Forum
  2. Lexicon
  3. Controller - Tutorials (Fortgeschritten)

Dual-WAN Freebox: Beide Verwaltungsinterfaces über eine Domain mit Nginx Proxy Manager erreichbar machen (UDM-SE)

  • ꧁𓊈𒆜 ƁєηLυє 𒆜𓊉꧂
  • March 28, 2026 at 8:41 PM
  • March 28, 2026 at 8:42 PM
  • 4,106 times viewed
Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Wer zwei Freebox-Anschlüsse von Free France hinter einer UDM-SE betreibt, steht vor dem Problem: Beide Verwaltungsinterfaces sind nur über mafreebox.freebox.fr erreichbar. Free France unterscheidet die beiden Boxen intern anhand der Source-IP der Verbindung, nicht anhand der URL. NPM alleine reicht daher nicht aus.

    Die Lösung: Auf der UDM-SE werden zwei socat-Relays eingerichtet, die jeweils mit der richtigen WAN-IP als Source zu 212.27.38.253 verbinden. NPM proxied dann auf diese Relays und setzt den korrekten Host-Header. Das Ergebnis sind zwei separate HTTPS-Adressen mit Let's Encrypt Zertifikaten, eine pro Freebox – beide erreichbar über eine einzige externe IP.

    1 Beide Freebox-Verwaltungsinterfaces über eine Domain erreichbar machen (Dual-WAN / Free France)

    1.1 Voraussetzungen

    • UDM-SE (oder UDM Pro) mit zwei WAN-Anschlüssen bei Free France
    • Nginx Proxy Manager (NPM) im internen Netz
    • SSH-Zugang zur UDM-SE
    • Eigene Domain mit Zugang zum DNS-Panel

    1.2 Hintergrund

    Beide Freebox-Verwaltungsoberflächen sind nur über https://mafreebox.freebox.fr erreichbar, welches auf 212.27.38.253 zeigt. Free France unterscheidet die beiden Boxen anhand der Source-IP der eingehenden Verbindung – nicht anhand der URL. NPM alleine kann keine Source-IP erzwingen, daher werden zwei socat-Relays auf der UDM-SE genutzt, die jeweils mit der richtigen WAN-IP als Quelle verbinden.

    1.3 Schritt 1: UDM-SE – socat-Relays & Routing (SSH)

    Per SSH auf die UDM-SE verbinden und folgenden Block an das Ende von /data/on_boot.d/10-ipv4-setup.sh (oder eine neue Datei in /data/on_boot.d/) anhängen:

    Code
    # Policy Routing: Freebox-Server über jeweilige WAN-Tabelle erreichbar machen
      ip route add 212.27.38.253/32 via <WAN1-Gateway> dev eth9  table 201 2>/dev/null || true                                                         
      ip route add 212.27.38.253/32 via <WAN2-Gateway> dev eth10 table 202 2>/dev/null || true                                                         
                                                                                                                                                                
      # socat-Relay WAN1 → Freebox 1 (Source-IP = WAN1-IP)                                                                                                      
      socat TCP-LISTEN:44443,fork,reuseaddr,bind=192.168.1.2 \                                                                                                  
        TCP:212.27.38.253:443,bind=<WAN1-IP> &                                                                                                        
       
      # socat-Relay WAN2 → Freebox 2 (Source-IP = WAN2-IP)                                                                                                      
      socat TCP-LISTEN:44444,fork,reuseaddr,bind=192.168.1.2 \                                                                                                
        TCP:212.27.38.253:443,bind=<WAN2-IP> &
    Display More

    Platzhalter ersetzen:

    • <WAN1-IP> – öffentliche IP von WAN1 (z.B. 203.0.113.1)
    • <WAN2-IP> – öffentliche IP von WAN2 (z.B. 198.51.100.1)
    • <WAN1-Gateway> – Gateway WAN1 (z.B. 203.0.113.254)
    • <WAN2-Gateway> – Gateway WAN2 (z.B. 198.51.100.254)
    • eth9 / eth10 – WAN-Interfaces der UDM-SE (ggf. anpassen)
    • 192.168.1.2 – LAN-IP der UDM-SE

    Script ausführbar machen und sofort starten:

    Code
    chmod +x /data/on_boot.d/10-ipv4-setup.sh
      bash /data/on_boot.d/10-ipv4-setup.sh

    Prüfen ob beide Relays laufen:

    Code
    ss -tlnp | grep -E "44443|44444"

    Verifizieren dass beide Relays unterschiedliche Freeboxes erreichen:

    Code
    curl -sk https://192.168.1.2:44443/api_version | python3 -c "import sys,json; d=json.load(sys.stdin); print('Freebox1 UID:', d['uid'])"
      curl -sk https://192.168.1.2:44444/api_version | python3 -c "import sys,json; d=json.load(sys.stdin); print('Freebox2 UID:', d['uid'])"

    Die UIDs müssen verschieden sein.

    1.4 Schritt 2: Nginx Proxy Manager – Zwei Proxy Hosts anlegen

    Im NPM-Interface (http://<NPM-IP>:81) unter Proxy Hosts → Add Proxy Host:

    Eintrag 1 – Freebox WAN1:

    • Domain Names: mafreebox1.deine-domain.de
    • Scheme: https
    • Forward Hostname/IP: 192.168.1.2
    • Forward Port: 44443
    • SSL: Let's Encrypt aktivieren
    • Advanced:
    Code
    proxy_ssl_verify off;                                                                                                                        
      proxy_ssl_server_name on;                                                                                                                                 
      proxy_ssl_name mafreebox.freebox.fr;
      proxy_set_header Host "mafreebox.freebox.fr";

    Eintrag 2 – Freebox WAN2:

    • Domain Names: mafreebox2.deine-domain.de
    • Scheme: https
    • Forward Hostname/IP: 192.168.1.2
    • Forward Port: 44444
    • SSL: Let's Encrypt aktivieren
    • Advanced: (identisch wie Eintrag 1)

    1.5 Schritt 3: UniFi UI – Port Forwarding

    Settings → Routing → Port Forwarding → Create Entry
    (nur nötig falls HTTP/HTTPS noch nicht zu NPM weitergeleitet werden)

    NamePortForward IPForward Port
    NPM HTTP80192.168.1.10080
    NPM HTTPS443192.168.1.100443

    1.6 Schritt 4: DNS-Einträge

    Beim Domain-Registrar zwei A-Records auf die WAN2-IP setzen (die IP, hinter der NPM per Port-Forwarding erreichbar ist):

    NameTypWert
    mafreebox1.deine-domain.deA<WAN2-IP>
    mafreebox2.deine-domain.deA<WAN2-IP>

    1.7 Ergebnis

    https://mafreebox1.deine-domain.de → Freebox WAN1
    https://mafreebox2.deine-domain.de → Freebox WAN2

    Die Konfiguration ist reboot-persistent durch den Boot-Script auf der UDM-SE.

    • UniFi
    • UDM-SE
    • npm
    • NGINX Proxy Manager
    • let's encrypt
    • Heimnetz
    • Port Forwarding
    • dual-wan
    • Freebox
    • socat
    • Reverse Proxy
    • Free France
    • mafreebox.freebox.fr
    • Policy Routing
    • Self-Hosting
    • Quote

Share

  • Previous entry DNS | Traffic immer an PiHole umleiten (USG-only)
  • Next entry Firewall-Regeln 2.0 by defcon
  • Changelog
  • PDF

Auswählen:

Gültige Software-Version
UniFi Network 10.0.x

Table of Contents

  • 1 Beide Freebox-Verwaltungsinterfaces über eine Domain erreichbar machen (Dual-WAN / Free France)
    • 1.1 Voraussetzungen
    • 1.2 Hintergrund
    • 1.3 Schritt 1: UDM-SE – socat-Relays & Routing (SSH)
    • 1.4 Schritt 2: Nginx Proxy Manager – Zwei Proxy Hosts anlegen
    • 1.5 Schritt 3: UniFi UI – Port Forwarding
    • 1.6 Schritt 4: DNS-Einträge
    • 1.7 Ergebnis

Categories

  1. Basics 58
  2. Controller - Tutorials (Einsteiger) 6
  3. Controller - Tutorials (Fortgeschritten) 32
  4. Shell / SSH - Tutorials 37

Contributors in this entry

  1. ꧁𓊈𒆜 ƁєηLυє 𒆜𓊉꧂ 2 changes
  1. Privacy Policy
  2. Legal Notice
  3. Partner
Lexicon, developed by www.viecode.com
Powered by WoltLab Suite™
ubiquiti - Deutsches Fan Forum in the WSC-Connect App on Google Play
ubiquiti - Deutsches Fan Forum in the WSC-Connect App on the App Store
Download