Mega, danke für die Anleitung!
Mein Szenario war: Neue Firewall ersetzt die FritzBox als Gateway, auf der FritzBox wurden aber WLAN Intern + Gast-WLAN genutzt.
Ich habe die FB als IP-Client ins interne Netz hinter die Firewall gehängt, internes WLAN funktioniert auch super, nur das Gast-WLAN konnte zwar konfiguriert werden und wurde auch ausgestrahlt, die FritzBox hat aber keine Konfiguration für das Gastnetz also läuft über die FB nur Layer2.
Vorgehen: FritzBox wurde normal über das WebUI als IP-Client konfiguriert, WLAN und Gast-WLAN eingerichtet.
Dann Export der Einstellungen, im Notepad++ bei der Port4 (eth3) Definition "config_mode = mode_guestbridge;" setzen:
eth_port_config {
...
} {
portnumber = 4;
maxspeed = 4294967295;
power_mode = power;
config_mode = mode_guestbridge;
dev = "eth3";
label = "LAN:4";
eee_mode = eth_eee_mode_auto;
}
Ich habe nur die config_mode Zeile angepasst, alles andere wurde ja schon im UI eingestellt.
Zuletzt die Checksumme neu berechnet mit diesem Tool:
https://github.com/lpinca/fritzbox-checksum
Und die neue Checksumme in der letzten Zeile der FritzBox Config angepasst.
Importiert, FritzBox ist neu gestartet, es hat sofort alles funktioniert.
Auch der angeschlossene Fritz!Repeater hat weiter funktioniert. Der war noch von einer alten 7490 installiert und wurde damals als reiner Repeater, also nicht als AccessPoint, eingerichtet. So sendet der Repeater einfach nur die Frames für die jeweiligen SSIDs weiter an die FritzBox, und diese vernetzt das interne WLAN über Port1 ins interne Netz, und das Gast-WLAN über Port4 in ein Separates Netz der Firewall.
Update: Der FritzRepeater hatte nur kurzzeitig funktioniert, wahrscheinlich weil "Gastnetz aus FritzBox übernehmen" noch angehakt war. Im Repeater habe ich jetzt das Gastnetz "manuell" konfiguriert (Haken bei "aus FritzBox übernehmen" raus). Jetzt wird auch wieder angezeigt dass es ausgestrahlt wird.
PS: Die Firewall hat bei mir die statische IP 192.168.179.2 für das Gast-Subnetz, da ich nicht wusste ob sich die FritzBox die 192.168.179.1 statisch hat... Anpingen kann ich die Box auf der .1 nicht, im DHCP der Firewall stehen die WLAN-Clients aber kein lease für die FritzBox selbst. Ich gehe davon aus dass die FB einfach gar keine IP im Gastnetz hat und nur Layer2 macht, aber sicher ist sicher, es schadet ja nicht dem eigentlichen Gateway die .2 zu geben solange der DHCP die Router-Option richtig setzt.
Edit: Das schwierigste an der ganzen Sache war es für mich übrigens, das Tool für die Checksumme installiert zu kriegen... Mein Ubuntu hatte eine alte npm version aber aktuelle node version und nichts ging mehr. Node + NPM deinstalliert, aktuelles node über NVM installiert, dann ging auch das fritzbox-checksum Paket.
Und, damit ich meine Notiz auch über Suchmaschinen wieder finde:
FritzBox IP-Client Gast WLAN an Port 4