Firmware-update: FRITZ!Box 7590 7.56

AVM logo (75 pix)De AVM Fritz!Box 7590 is een vdsl2/adsl2+-modem, gigabitrouter, accesspoint tot en met 802.11ac en dect-basestation voor maximaal zes handsets in één. Verder beschikt het apparaat over twee usb 3.0-aansluitingen, waarmee een printer of externe opslagcapaciteit op het netwerk kan worden gedeeld. Terugkeren naar de oorspronkelijke firmware is altijd mogelijk; zorg dus voor een back-up. Bijwerken van de firmware kan vanuit de gebruikersinterface zelf, maar los downloaden kan ook. AVM heeft kort geleden de firmware een update gegeven met Fritz!OS 7.56 en de belangrijkste verbeteringen die daarin zijn aangebracht zijn hieronder voor je op een rijtje gezet:

New features:
  • FRITZ!OS 7.55 - New energy-saving mode can be switched on upon request
  • FRITZ!OS 7.55 - Simplified replacement of a FRITZ!Box with new wizard
  • FRITZ!OS 7.50 - with over 150 new functions and useful improvements
  • Mesh Wi-Fi now with dynamic smart repeating for better performance in the home network
  • VPN with WireGuard technology: Simple, fast, and secure connection to the home network from anywhere
  • More convenient telephony: New FRITZ!Fon "Voice" ringtone and block for unknown callers
  • Many interesting new Smart home options: Scenes, routines, and lighting sequences
  • The user interface was fine-tuned and rounded out with comprehensive "Help and Info"
  • Many new functions for the MyFRITZ!App and FRITZ!App Smart Home (iOS/Android)

AVM FRITZ!Box 7590 (Internationale versie)

Versienummer 7.56
Releasestatus Final
Website AVM
Download https://nl.avm.de/service/updatenieuws/download/product/fritzbox-7590-ax/
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

28-07-2023 • 11:34

82

Submitter: KNed

Bron: AVM

Reacties (82)

82
81
23
2
0
55
Wijzig sortering
Wireguard heb ik getest, maar lijkt niet zo functioneel.
Ik heb zelf ook een Wireguard server draaien op hetzelfde netwerk en die hoopte ik misschien overbodig te maken, maar helaas is mijn conclusie tot op heden dat dat niet goed.

Ze hebben de Wireguard setup heel simpel gemaakt, maar dan wel zo simpel dat je ook weinig kunt aanpassen en daarmee dus ook niet kan troubleshooten.

Bij mij stond autoupdate aan en is mijn FB afgelopen weekend uit zichzelf de update gaan installeren, na vooraf een aankondiging via mail (kun je instellen.)
Ik heb het ook geprobeerd, en aangezien ik er nauwelijks tot geen verstand van heb was ik blij dat het zo makkelijk was. Maar helaas kan ik niet mijn apparaten vinden zoals chromecast of reciever. Ligt dat aan de eenvoudige instellingen of is dat bij wireguard sowieso lastig/onmogelijk?
Broadcasts gaan niet over een OSI layer 3 VPN. Daardoor komen de broadcasts, die zorgen dat dat soort apparaten zichtbaar worden niet aan bij een VPN-client. Daarnaast zit je meestal in een ander subnet, waardoor dat sowieso niet zou werken.

Indien je het apparaat direct via IP kunt bereiken, dan zie je dat dat wel gewoon mogelijk is.

Met een OpenVPN server en client in TAP-mode heb je een OSI layer 2 VPN en daar gaan broadcasts wel doorheen dan lijkt het echt niet alsof je aan dat netwerk op afstand bent aangesloten.

[Reactie gewijzigd door Groentjuh op 22 juli 2024 16:44]

Aha, dat is dan waarschijnlijk ook de reden dat het me niet lukt om smb shares op mijn nas te bereiken via de WIreGuard verbinding. Ben hier toevallig net anderhalf uur mee aan het klooien geweest 8)7
Ik ga het eens via OpenVPN proberen. Bedankt voor de uitleg!
SMB zou je gewoon moeten kunnen gebruiken, maar dan moet je daar wel via het IP daarmee verbinden.

OpenVPN in TUN mode is niet beter dan Wireguard, dus puur daarna overgaan is niet voldoende.
Dank voor de duidelijk uitleg!
Ik heb Wireguard nog niet aan de praat gekregen. Als ik er (extern) connectie mee maak, heb ik geen internet meer, laat staan überhaupt verbinding met mijn netwerk.
Wellicht doe ik iets verkeerd, maar inderdaad.. de instellingen zijn zo eenvoudig, dat ik niet weet waar het mis gaat.
Ik heb Wireguard al een tijdje terug geconfigureerd op de Fritzbox (ten tijde van 7.50 vermoed ik) en werkt als een zonnetje. Als ik op kantoor zit kies ik op mijn iPad de geconfigureerde VPN en kan zo mijn raspberry pi's benaderen via webssh. En het is in de instellingen op de iPad aanklikken en binnen pakweg een seconde verbinding.
Hoe zijn je instellingen?
Idem hier. Bovendien heb je meteen een adblocker als je een pi-hole hebt lopen als DNS server thuis. Vind het ideaal onderweg.

7.56 is ook al een tijdje uit voor de 4040 en 1200ax

[Reactie gewijzigd door MartineEekhof op 22 juli 2024 16:44]

Precies. En die draait hier ook.
Hoe is jullie snelheid als je verbindt met de FB via je mobiele internet verbinding? Is de snelheid "vergelijkbaar" met je internet snelheid thuis. Tot nu toe ben ik niet hoger gekomen dan 30Mbps up en down.

Ook via Rpi en port forwarding via de FB blijft snelheid daar bij mij op steken.

Kan het zijn dat de FB iets afknijpt?
Bedenk dat als je een vpn van buiten naar binnen gebruikt dat de upload en download snelheden zijn omgekeerd.
Tel daar bij dat als je via de vpn weer naar buiten gaat (dus vpn naar thuis om te internetten alsof je vanaf thuis werkt) dat het verkeer dus allemaal 2 keer over jouw lijn gaat.

En daarbij dat de meeste hardware die gebruikt wordt een stevige dobber heeft aan versleutelen en dat de netwerk aansluiting dus mogelijk niet de bottle-neck is.

Nee, ik ga er van uit dat FaceBook niets afknijpt. De FritzBox zal het wel druk/warm krijgen, die moet versleutelen. Een RPi, zeker de oudere, zullen het ook zwaar krijgen. Tel daar bij dat die (oudere) dan wel een 1 Gb nic hebben maar die zit er alleen maar op omdat ze zo'n 200Mbit kunnen duwen en dat is meer dan 100Mbit.
Bedankt voor je bericht. Opmakend uit jouw bericht denk ik dat de beperkende factor de upload snelheid is van mijn ISP. Ik heb drie opstellingen geprobeerd (Fritz!Box, Pi3 & Pi4) allen met dezelfde VPN snelheden.

[Reactie gewijzigd door jordidejongh op 22 juli 2024 16:44]

Ik heb ook heel lang lopen tobben om het aan de praat te krijgen. Uiteindelijk bleek dat ik het vinkje bij 'Alle IPv4-netwerkverkeer via de VPN-verbinding sturen' moest weghalen.
Werkt nu als een tierelier. Ik heb nu al ongeveer 4 maanden een continue verbinding met de Fritzbox bij mijn ouders. Zelfs IP TV werkt vlekkeloos over VPN.

Verder uiteraard belangrijk dat de 2 netwerken een andere lokale IP reeks hebben.
Waar staat dat vinkje als ik vragen mag :)?
Uit mijn hoofd, classic control panel - > netwerk -> VPN adapter -> settings -> 2e tab -> ipv4 settings -> route all traffic trough VPN gateway oid
Niet meer op zijn scherm, maar wellicht wel op die van jou :P

[Reactie gewijzigd door mgizmo op 22 juli 2024 16:44]

Ik heb zowel Wireguard op een losse server binnenshuis als via de Fritzbox. Ik had er geen enkel probleem mee om deze aan de praat te krijgen. Werkt perfect via de Fritz. In ieder geval op de 5590 Fiber waar ik nu nog 7.51 beta op heb draaien.
7.56 is voor de 5590 fiber al wel beschikbaar op de website, maar nog niet via de interne update functie.
Overigens is de 7.56 nu ook officieel beschikbaar (dus niet meer als beta) voor de 7490. Deze draai ik als mesh router op een verdieping. En deze kon wel updaten zonet.

[Reactie gewijzigd door ahbart op 22 juli 2024 16:44]

De 7.56 firmware is al sinds de 19e beschikbaar voor de 5590 via de interne update functie. Deze heb ik al draaien sindsdien zonder problemen. Wireguard is echt een prima toevoeging voor onderweg aangezien ik een Pi-Hole heb draaien op mijn thuisnetwerk.
Dat is gek. Ik zit dus op 7.51-106820 BETA op een Fritz!Box 5590 Fiber (Delta), maar krijg hem niet aangeboden. Wel dus op mijn 7490.
En ik zie voor deze 5590 dus ook geen online update button, of download button oid.

[Reactie gewijzigd door ahbart op 22 juli 2024 16:44]

VPN issues op de 7490 is geen issue voor mij. Ik gebruik wireguard via de 5590 fiber en op een intel nuc.
edit: ik kon Wireguard niet vinden, maar ik liep blijkbaar toch nog een versie achter, derp 😶

Helaas bieden mijn lifetime VPN-aanbieders geen Wireguard aan (FastestVPN, VPN.asia) want ik zou dit wel een mooie functie vinden om een paar apparaten altijd via VPN te laten gaan.

[Reactie gewijzigd door dwizzy op 22 juli 2024 16:44]

Zelf had ik nog geen vpn naar huis geconfigureerd, gewoon nog geen reden of zin in gehad. Maar WireGuard had de belofte eenvoudig te zijn dus heb ik een schot gewaagd.

AVM/Fritzbox eerste horde: Je FritzBox moet aan MyFritz gekoppeld zijn. Maar dat wil ik niet, ik heb geen behoefte om via avm mijn eigen fritzbox te bedienen.
Bij nader onderzoek blijkt dat het configureren van een eigen DynDns (op desbetreffende tab) genoeg zou kunnen zijn. Maar dat hoeft voor mij niet, als Freedom.nl klant heb ik een vast IP adres en een vaste naam (....connected.by.freedominter.net).
Bij DynDNS de volgende (deels fake) gegevens ingevuld:
updateurl: https://host.domain/dyndn...word=<pass>&myip=<ipaddr>
DomainName: ....connected.by.freedominter.net
Username: ikke
Password: sekreet

Hierna heb ik ook WireGuard kunnen configureren. En met de wireguard app onder android werkt het vanaf mijn telefoon met een druk op de knop.

Overigens heb ik nog geen nader onderzoek gedaan. Misschien komt het er in de nabije toekomst van als F1TV problemen gaat maken dat ik buitenshuis F1 wil kijken (zie https://gathering.tweaker...message/76047812#76047812 en verder)
Ik heb wireguard al sinds de vorige update van de firmware draaiend op de Fritzbox en heb ondertussen de losse raspberry die daar voor draaide voor andere projectjes ingezet.
Werkt hier zonder problemen en zonder te hoeven troubleshooten.

Getest vanaf tablet, mobiel en laptop op diverse locaties.
Wireguard lijkt enkel te werken als je een DynDNS oid gebruikt. Wat ik niet heb, en ook niet wil. Ik heb een semi statisch IPv4 en statisch IPv6 range, en bovendien ook een eigen domein met reverse DNS. Ik heb totaal geen behoefte om afhankelijk te zijn aan nog een third party DNS, gratis of niet. Het is belachelijk dat dit een vereiste is.
Het is een beetje al te sterk om te zeggen dat het belachelijk is. Doordat AVM gebruik maakt van deze methode kunnen ze ervoor zorgen dat de VPN via de FritzBox goed werkt bij de consument, dus inclusief de consumenten die wel wisselende IP adressen krijgen thuis. Daarmee kan iedereen zonder enige moeite een VPN verbinding thuis krijgen zonder thuis te hoeven zijn in de toch ingewikkelde materie.
De andere methode die ze ook ondersteunen (VPN IPsec), is veel technischer en voldoet wellicht beter aan jouw wensen?
Ik vind het fantastisch dat ze het gebruikersvriendelijk beschikbaar stellen maar ik ben ook een gebruiker en kan hier helemaal niks mee. Nee ik hoef geen VPN IPsec of OpenVPN ik gebruik al Wireguard overal in mijn netwerk waar dat mogelijk is, de main router is een MIPS machine die achter de Fritz hangt. Echter zou de Fritz ook Wireguard kunnen doen. Behalve dat ik dat niet mag want dat niet gebruikersvriendelijk genoeg. Die MIPS machine is een EdgeRouter-Lite. Daar mag ik wel root op zijn. En dus Wireguard op draaien. Met m'n eigen config. Zonder dat ik verplicht een DynDNS moet gebruiken.

Het is overduidelijk gericht op de Duitse markt, daar zijn IPv4 DSL zeer dynamisch en half internet aldaar hangt op IPv6 only. Best maar... ik woon in Nederland en heb een fatsoenlijke ISP.
Ik heb geen Dyndns en Wireguard gewoon aan de praat gekregen. Ik gebruik het voor backups te maken die ik op mijn werk heb gestald en ons hele gezin met 4 iPhones hebben continue een vpn met thuis zodat we de Adguard blocker altijd kunnen gebruiken. Werkt gewoon goed, alleen is de snelheid lager dan als ik de Wireguard server in mijn Home Assistant gebruik. Wat niet zo gek is want daar zit een snellere cpu in. Maar de Fritzbox geeft wel meer inzicht dus geen probleem.

Alleen krijg ik een ipv4 adres en blijf ik het ipv6 adres van de lokale provider hier in Zweden houden, dus ipv6 via mijn thuis KPN glas verbinding krijg ik nog niet aan de praat. Maar het is vakantie dus dat komt later wel.
k heb geen Dyndns en Wireguard gewoon aan de praat gekregen.
Oh ja? Toch gek want als ik naar Internet -> Permit Access -> VPN (Wireguard) ga staat er het volgende:
Via WireGuard® a secure remote access to your network can be established. More information is presented in our VPN service portal.
For configuration you will need the following:

* The WireGuard® App for smartphones and tablets or the WireGuard® software for computers
To transfer the settings, depending on the device used, you can choose between a QR code or a file. The required download options are presented at the end of configuration.
* A MyFRITZ! address or DynDNS address for your FRITZ!Box
WireGuard® connections only make sense if your FRITZ!Box has its own DynDNS address. We recommend registering your FRITZ!Box with MyFRITZ! This way you receive a free DynDNS address for your WireGuard® connection.
Register the FRITZ!Box with MyFRITZ! and Receive a DynDNS Address

Open the "VPN (WireGuard)" tab again if you have a MyFRITZ! address or DynDNS address saved for your FRITZ!Box. The saved address will be detected automatically. A wizard assists you with the further configuration of a WireGuard® connection.
Klopt, maar er staat een MyFritz account of Dyndns. Ik heb wel een MyFritz account, het doeladres van Wireguard is dan xxxx.MyFrtitz.net:xxxxx. Dit routeerd naar mijn adres
Yeah en toen ik dat wilde moest ik een of andere EULA lezen.

Hoe dan ook, ik heb een statisch IPv4, een statisch IPv6, en een eigen domein.

Dus ook dat hoeft niet.
Dat heb ik ook allemaal, maar dit was even het simpelste om te doen. Ik blijf verder testen maar de lagere snelheid via de Fritzwireguard, het feit dat met 4-6 continue verbonden clients mijn verbinding thuis terugvalt van 940 naar 650-750 Mbps omdat de cpu van de Fritzbox het niet meer trekt staat continue op boven de 70% maakt dt ik toch waarschijnlijk weer een poortje open zet en Wireguard in mijn Home Assistant ga gebruiken.
Dat is bijzonder kan hij de warmte goed kwijt? Mijn Fritz doet geen WLAN en eigenlijk ook niet veel anders. Misschien dat dat uitmaakt.Op zich zou Wireguard kernel space gewoon 1 gbit moeten saturaten. Op de MIPS machine in ieder geval wel. Enige nadeel aan de EdgeRouter-Lite is dat de USB flash te warm wordt, die moet je af en toe vervangen. Of een industrial grade kopen of misschien een goedkope USB NVME enclosure.
Bij DynDNS de volgende (deels fake) gegevens ingevuld:
updateurl: https://host.domain/dyndn...word=<pass>&myip=<ipaddr>
DomainName: # Hier dus je eigen externe dns naam
Username: ikke
Password: sekreet


Het belangrijkste is dat in de URL de <upaddr> en <domain> en eventueel <username> en <pass> zodat de interne software wordt bevredigd. Ze zal pas gebruikt worden (en dus crashen) als je lokale ip address wordt aangepast en/of als de dns-lookup van je DomainName (<doman>) niet meer je ip adres opleverft.
Ik had dit elders al gevonden maar wil een domein gebruiken dat absoluut niet kan bestaan (*.invalid). Hij denkt nu inderdaad dat ik DynDNS heb. Helaas kom ik nog niet verder omdat hij vindt dat ik geen 2FA heb (wat ik wel zojuist heb aangezet). En nu ben ik 60 minuten verbannen wegens meerdere pogingen. Leuk joh :Y)

Btw, toch bedankt voor je hulp!

[Reactie gewijzigd door Jerie op 22 juli 2024 16:44]

Ook als je geen dyndns gebruikt, moet je bij domainname toch je eigen echte dns-naam gebruiken die naar de FritzBox leidt. Die wordt namelijk verder gebruikt in de vpn-gegevens, daar gaat de vpn-verbinding naar toe. Bij mij (freedom.nl) is het 1 naam die zowel IPv4 als IPv6 terug geeft. Als jij je eigen domein hebt, dan zal je een forward en reverse (ptr en a-record) moeten maken naar je eigen externe ip adres en dat gebruiken.

Bij UpdateURL kan je invullen wat je wilt, dat wordt pas gebruikt als de externe ip-adressen van de fritzbox worden aangepast en/of als de domainname niet blijkt te werken.
Ik ben zeer tevreden met Wireguard. De verbinding komt razendsnel tot stand. Aangezien ik veel reis, heb ik op deze manier een goede verbinding met thuis. De Synology NAS is bij deze overbodig en alle poorten kunnen weer dicht op de router👌🏼
Haal jij over de mobiele internet verbinding met Wireguard een acceptabele internetsnelheid vergelijkbaar met die van je thuisverbinding? Ik heb het idee dat de verbinding door de Fritz!box geknepen wordt tot 30Mbps up en down.
Ik haal rond de 100-150Mbps. Terwijl ik zonder vpn 250Mbps haal. Gebruik ik de Wireguard add-on op mijn Home Assistant dan haal ik wel de 250Mbps. Cpu van de Fritzbox is dus een bottleneck
Bedankt voor de feedback. Is die 250Mbps toevallig ook je uploadsnelheid?
Nee, glas op 1Gbps

En die 250 is ongeveer de max die mijn telefoon haalt over 4 G

[Reactie gewijzigd door tvtech op 22 juli 2024 16:44]

Eerlijk gezegd nooit naar gekeken. Maar ik zal er eens op letten. Dank!
Deze heb ik de 13e al ge-update. Ik dacht eerst even dat het weer een nieuwe update was, maar het is hier wat laat gemeld.
De vraag voor sommigen is natuurlijk of deze FW iets aan de basis van de DSL router aanpast en gesupporteerd door proximus. We zitten dus al een tijdje vast met proximus en support, zeer jammer...

https://ftp.avm.de/fritzbox/fritzbox-7590/belgium/fritz.os/
Ik heb hem een tijd gebruikt op 7.50 en daarna 7.56 als VDSL modem op een Proximuslijn en nooit teruggevallen naar een repairprofiel. Op Userbase zijn nog gebruikers te vinden die geen problemen meer ondervinden, ook met andere VDSL vendoren.

Ik heb er intussen terug een bbox tussengezet puur als VDSL modem, de Fritzbox legt de PPPoE connectie. Niet omdat ik toch op een repairprofiel kwam maar omdat ik sinds 7.50 last had van random verlies van de VDSL sync om de 10 à 15 dagen terwijl mijn lijnwaarden verder perfect in orde zijn. Die VDSL sync loss had ik trouwens ook wanneer ik de whitelisted previous driver aanvinkte.

[Reactie gewijzigd door vverbeke op 22 juli 2024 16:44]

Ik draai sinds de 10de op 7.56 en nog geen issues wel een fritzbox 7530 via edpnet.
Zit op dezelfde firmware vast:
https://ftp.avm.de/fritzbox/fritzbox-7530/belgium/fritz.os/
Het grootste verschil met 7.55 en 7.56 is, dat er een geheel nieuwe manier is om gegevens van de oude naar een vervangende Fritzbox om te zetten.
Beide moeten dan minimaal 7.56 hebben.
Je kunt dan, zonder een bestand de gegevens omzetten.
Na controle op m'n FB 7590 heb ik geen nieuwe versie... Draait al sinds 10-06-2023 of FritzOS 7.56.

Dit staat op de AVM website voor de FB 7590:
File size: 38360 KB
Version: FRITZ!OS 7.56
Datum: 06-06-2023

Bron: https://nl.avm.de/service...ad/product/fritzbox-7590/

Beetje oud nieuwtje?
7.56 is al een tijdje uit voor meerdere AVM routers en repeaters/ap's inderdaad. Ik denk dat een Tweaker deze recentelijk naar de redactie als tip heeft gestuurd.
Tweakers redactie is misschien slecht bezet door vakantie? Ik had hem 2 weken geleden al doorgegeven.
Voor bv de 5530 is ie er pas sinds vorige week of zo.
Ik heb hem ook al een tijdje dus ook hier verbazing
Ik zit zelf nog op 7.21, de laatste versie waarbij je niet voortdurend (ik vind de time-out nogal kort) het wachtwoord hoeft in te geven om in het dashboard te komen (ik ben de enige gebruiker, bezoekers komen op m'n gasten-netwerk). Ik krijg veel spamoproepen die ik dan blokkeer (cq doorstuur naar het sodemieter-op menu op 085 303 3033), dan is het handig om gelijk in de interface te komen.
Voor mij verder prima, gebruik geen vpn of zo. Is er al een mogelijkheid om het wachtwoord weer uit te schakelen, dan zou ik wel updaten.
Misschien en idee om gebruik te maken van een wachtwoord kluis, bijvoorbeeld die van de browser naar keuze of die van android als je een de fritzbox-app gebruikt. Zelf klik ik altijd in 1 of 2 keer door afhankelijk of het wachtwoord moet worden gegeven of niet.
Edit: Verplaatst, omdat het een reactie moest zijn.

[Reactie gewijzigd door Buffalo op 22 juli 2024 16:44]

Dat dynamische IP is niet nodig hoor, ik heb een 2-tal verbindingen met een vast IP en daar loopt dit ook prima op
De Wireguard toevoeging is in mijn ogen de beste verbetering, immers kun je onderweg op een onbeveiligd netwerk op die manier toch een beveiligde verbinding hebben zonder 3de partijen nodig te hebben of te betalen ervoor.
Ik had de wireguard integratie al met de vorige versie uitgeprobeerd om de bestaande vpn te vervangen, maar het probleem is dat Android nogsteeds niet standaard wireguard ondersteunt. Daardoor kon ik geen automatisering maken op mijn telefoon om de vpn te verbinden als ik het huis verlaat. Dus moet alsnog de oude vpn blijven gebruiken, erg jammer. (Met de wireguard app kan je de verbinding niet automatiseren).

[Reactie gewijzigd door Rogers op 22 juli 2024 16:44]

Op mijn FairPhone3 met android 13 (sorry voor deze schaamteloze plug) heb ik de app WireGuard (van 'wireguard development team') geïnstalleerd en werkt het fluitend.

eehhh, je hebt het over automatiseren. In deze app kan je een vinkje zetten bij 'controle door externe besturings....' met als help tekst: "Externe apps kunnen tunnels in-/uitschakelen". Misschien heb jij die optie gemist... Misschien werkt het nog niet naar wens...

Installatie en configuratie gaat net zo fluitend op een samsung tab S2 en een chromebook (onder android) maar die zijn sinds dien nog niet buiten geweest en dus niet getest.

[Reactie gewijzigd door beerse op 22 juli 2024 16:44]

Die app is niet aan te sturen met Samsung automatiseringen.

Op dit item kan niet meer gereageerd worden.