Guest User!

You are not Sophos Staff.

Ip Based Licensing

I am running the Astaro gateway under the Home License (10 IPs). Today I was checking my license status and I found that I was way over my 10 IP limit (I was using 15 IPs).

IP addresses in scope of license
192.168.0.252
192.168.0.152
192.168.0.20
192.168.0.157
192.168.0.129
192.168.0.88
192.168.0.171
192.168.0.117
192.168.0.22
192.168.0.251
192.168.0.137

IP addresses outside scope of license
192.168.0.112
192.168.0.254
192.168.0.23
192.168.0.24

I thought how can this be....There are only 4 people in my house and each has their own computer. By digging in a little deeper I found the answer.

4 IP for each persons personal computer
2 IP for my Windows 2008 Server
1 IP extra for my personal computer when I duel boot to Linux
1 IP for my Linux laptop
1 IP for my MacBook Pro
1 IP extra for my MacBook Pro when I boot it to Windows
1 IP for my wireless access point
1 IP for my son's Xbox 360
1 IP for my daughter's Wii
1 IP for my Blackberry Bold
1 IP for my son's Sony PSP

Add them up and you get 15 IPs...I hope that Astaro  looks at this and sees that in todays world this number of IPs is not unrealistic. I feel that the Astaro Home license is a great deal but unless they bump up the number of allowed IPs to 25-30 even a normal house like mine will not be able to take advantage of it ( and remain within the terms of the software license). After using Astaro and seeing the control I have over my home network I would hate to go back to days of the cheapie router/firewall solution.

Comments?
Parents
  • While I certainly understand the need for astaro to ensure that businesses (their core customer) use the proper business license vs. a home user license. Like Vulcan I am certain that my usage would be out of the scope of the license.

    I have yet to use Astaro at home (I just recently downloaded the Beta and have been setting it up on a new server to test as a replacement to my ClarkConnect box I've been using for years).  But I have 3 Xbox's, a Wii, 6 computers, a number of switches, a DishTV PVR box, numerous PSPs and Nintendo DS's, as well as multi-booting desktops.

    While I haven't bothered yet to count up all my devices I am confident it will be over the 10 and am concerned it may be over the 25 limit they promise for Beta Testers. This would prevent me from using this product as I certainly can't justify the expense of purchasing a "business" license for home.  In which case I will probably continue to use a product like ClarkConnect or e-smith which do not have the restrictive IP based licensing.  ClarkConnect has a user limit of 10 users which is fine because devices such as the DVR etc don't take up a license.

    I'm not sure what the best solution to this is and look forward to hearing other's thoughts.  I want to be fair to Astaro but also need a product that will meet my home needs.

  •   ClarkConnect has a user limit of 10 users which is fine because devices such as the DVR etc don't take up a license.

    I'm not sure what the best solution to this is and look forward to hearing other's thoughts.  I want to be fair to Astaro but also need a product that will meet my home needs.


    Clarkconnect only have a 10mailbox limit, not protective ip´s limit

    I wouldent mind testing astaro again but with current license agreement that´s impossible for me, i understand how they(astaro) think about not letting corporations using home license

    But i asume they want ppl (ppl that like to play around with fw´s/networks etc etc) and not my granny that puts up a astoro to keep in a closet without testing it´s functionality

    I guess i would be ok with the 25license(i dont feel like being forced to install pfsense again when testlicense runs out) worse is the 1000 connection limit.

    Somehow i dont feel like i´m missing out something, there are many great (totally free) firewall out there

    I´d also like to add that i havent recomended astaro in about ~3years to anyone..why?..well because i dont run it, how could i then recomend it?

    /F
  • I've tested ClarkConnect, Untangle, Endian and Astaro and Astaro is head and shoulders above the others. With Astaro my networked is locked down TIGHT. I don't know of anything else out there that does https scanning. Without https scanning you either have to block 443 and whitelist individual sites or leave 443 open which is leaving the barn door wide open. None of the other options give me as much insight into what's going on in my network. Astaro's reporting is excellent.

    ClarkConnect is less restrictive about IPs but it's useless until you start paying because it doesn't include antivirus/content filter updates. And it doesn't do https scanning. For us ClarkConnect doesn't cut it.

    Untangle is cool but until it does https scanning it's out of the running. My folks need access to too many https sites to manage with a white list, and if I leave 443 open I completely lose control. There's too many http proxy sites out there. Astaro's https scanning is what's got me hooked. 

    Endian is cool but no p2p blocking and no https scanning.

    Astaro is giving something away for free so who are we to complain? Though I too have  said in other posts that it would be nice if there was some way to upgrade the home license for a reasonable fee. For me more IPs would be enough. I never get near the 1000 concurrent connection limit and we have a pretty active network.

    My thinking is that there are a lot of people who would run an Astaro at home if it was affordable. The internet is becoming more dangerous each year. I think it won't be long before UTM devices are commonplace in the home. So how does Astaro tap that market without having it be abused?

    Before Astaro we ran SonicWall TZ-150 (junk!) which was hard limited to 10 users with no upgrade path. But we never went over that limit because that box counts the IPs in use at the moment.

    Hopefully Astaro can figure out a way to capitalize the home market in a way that's reasonable for us and them.
  • You make the point that I think we all agree on....Astaro make a quality product. Unfortunately its kind of like having a new Porsche with only 3 tires....Yeah its a nice car but with only 3 tires and you need 4 its not much good.
Reply Children
  • You make the point that I think we all agree on....Astaro make a quality product. Unfortunately its kind of like having a new Porsche with only 3 tires....Yeah its a nice car but with only 3 tires and you need 4 its not much good.


    Yes, I get it. Your free Porsche only has three wheels on it. That's why it's free. Now with Astaro that fourth wheel is awfully expensive (by my accounting a 25 user license with all the trimmings is around $1000 the first year). Maybe they can find some middle ground, without cutting their own throat in the process. I doubt any of us are saying anything they haven't already though of. As long as everyone who works at Astaro wants a paycheck they'll have to keep trying to make money i.e. not give away the store for free.
  • I don't think that there are many home users that are willing to spend anywhere near $1000 on the Astaro license so whether Astaro bumps up the IPs allowed on the Home license will not affect their income. Having said that while I am a Home user of Astaro my day job is to manage a 600 seat network at 3 different physical locations. My reasons for testing the Astaro gateway at home were 2 fold....
    1) secure my home network and gain some hands on experience with what Astaro offers.
    2) See if Astaro would be suitable for my Network at work (which would generate revenue for Astaro)
  • I like what I have seen so far during the limited testing I've been able to do but at 10 IPs there is absolutely no way this product is even functional for me.  It's a no starter.  I appreciate the tip on untangle.  I hadn't heard of that one but it looks like it may provide what I need without the IP restrictions.  I just downloaded that iso and will build a VM to try it out.

    I've been hearing about Astaro for years on various podcasts and finally decided to check it out but it looks like it won't even be functional for a home license WITH A HOME LICENSE.
  • One can always test the ASG trial for 30 days. That's more than enough time to decide if it will work for you in a commercial setting.

    I'm with you guys on the idea that 10 IPs is too few. I would like to set up Astaro for my parents but I'm afraid we'd go over the license limit. They have two computers (three when I'm visiting), two TiVos, an iPod Touch, a few access points running WDS, an Apple Airport on the stereo for playing from iTunes and I think there's a couple other devices I'm not remembering. Plus we have occasional visitors who bring a laptop. If the license was a bit more flexible (I wouldn't mind paying something in the "consumer" price range) it would work.

    Presently I'm managing a network on a mission base in the jungle of Venezuela. We have a few families, a number of computers, a Wii, an iPod Touch, 5 wireless APs and we can't fit in the home license restriction. We are completely non-profit in nature and the internet is not business related for us, it's our communication lifeline.

    But how does Astaro let us have a home license that's less restrictive without small businesses abusing it? They must be selling those $1000 25 seat licenses. I'm sure they don't want to lose that revenue.