Guest User!

You are not Sophos Staff.

Ip Based Licensing

I am running the Astaro gateway under the Home License (10 IPs). Today I was checking my license status and I found that I was way over my 10 IP limit (I was using 15 IPs).

IP addresses in scope of license
192.168.0.252
192.168.0.152
192.168.0.20
192.168.0.157
192.168.0.129
192.168.0.88
192.168.0.171
192.168.0.117
192.168.0.22
192.168.0.251
192.168.0.137

IP addresses outside scope of license
192.168.0.112
192.168.0.254
192.168.0.23
192.168.0.24

I thought how can this be....There are only 4 people in my house and each has their own computer. By digging in a little deeper I found the answer.

4 IP for each persons personal computer
2 IP for my Windows 2008 Server
1 IP extra for my personal computer when I duel boot to Linux
1 IP for my Linux laptop
1 IP for my MacBook Pro
1 IP extra for my MacBook Pro when I boot it to Windows
1 IP for my wireless access point
1 IP for my son's Xbox 360
1 IP for my daughter's Wii
1 IP for my Blackberry Bold
1 IP for my son's Sony PSP

Add them up and you get 15 IPs...I hope that Astaro  looks at this and sees that in todays world this number of IPs is not unrealistic. I feel that the Astaro Home license is a great deal but unless they bump up the number of allowed IPs to 25-30 even a normal house like mine will not be able to take advantage of it ( and remain within the terms of the software license). After using Astaro and seeing the control I have over my home network I would hate to go back to days of the cheapie router/firewall solution.

Comments?
  • I don't think that there are many home users that are willing to spend anywhere near $1000 on the Astaro license so whether Astaro bumps up the IPs allowed on the Home license will not affect their income. Having said that while I am a Home user of Astaro my day job is to manage a 600 seat network at 3 different physical locations. My reasons for testing the Astaro gateway at home were 2 fold....
    1) secure my home network and gain some hands on experience with what Astaro offers.
    2) See if Astaro would be suitable for my Network at work (which would generate revenue for Astaro)
  • I like what I have seen so far during the limited testing I've been able to do but at 10 IPs there is absolutely no way this product is even functional for me.  It's a no starter.  I appreciate the tip on untangle.  I hadn't heard of that one but it looks like it may provide what I need without the IP restrictions.  I just downloaded that iso and will build a VM to try it out.

    I've been hearing about Astaro for years on various podcasts and finally decided to check it out but it looks like it won't even be functional for a home license WITH A HOME LICENSE.
  • One can always test the ASG trial for 30 days. That's more than enough time to decide if it will work for you in a commercial setting.

    I'm with you guys on the idea that 10 IPs is too few. I would like to set up Astaro for my parents but I'm afraid we'd go over the license limit. They have two computers (three when I'm visiting), two TiVos, an iPod Touch, a few access points running WDS, an Apple Airport on the stereo for playing from iTunes and I think there's a couple other devices I'm not remembering. Plus we have occasional visitors who bring a laptop. If the license was a bit more flexible (I wouldn't mind paying something in the "consumer" price range) it would work.

    Presently I'm managing a network on a mission base in the jungle of Venezuela. We have a few families, a number of computers, a Wii, an iPod Touch, 5 wireless APs and we can't fit in the home license restriction. We are completely non-profit in nature and the internet is not business related for us, it's our communication lifeline.

    But how does Astaro let us have a home license that's less restrictive without small businesses abusing it? They must be selling those $1000 25 seat licenses. I'm sure they don't want to lose that revenue.
  • Does it work to insert a router between the FW and the internal network? This should bypass the IP prob (not the connection limit). What do you think?

    Cheers...
  • I'm not worried about concurrent connections - 1000 should suit even my techno-home setup.  It's the IP address limit that means I probably won't be able to utilise this product to protect my network until I've participated in 2 separate beta programmes (assuming they allow you to add 25 IPs as a reward for each involvement)...  10 IP's on my home network won't even come close, and I dare say 25 will be pushing it too.. A lot of my systems run multiple IP's in different VLANs to segregate data and provide QOS to things like my media player. A bit of a hardcore setup for home use, i concede, but I also use all the technology setup to learn.  Having an entire Class A to subnet away, I've designed and implemented a really robust network at home, but I couldn't put ASG in at the front line to ideally handle dhcp, all the security aspects, and VPN because of the low IP count. I'd have to in the meantime implement pfSense, which is a shame, because I strongly believe Astaro is the absolute bees knees for a security appliance!

    Ah well, can't blame the Astaro guys from trying to protect their income and stop their generous "home license" being abused by business....
  • This topic comes up almost like clockwork every year. For all that astaro offers and the all the free loaders trying to double nat with a router behind astaro, 10 IP / 1000 connection is about the only thing they could have offered.

    In the beginning, astaro was using mostly GNU licensed products and tying them all together like squid, clamd, spamassassin, exim etc. At that time, home user didn't get content scanning, virus scanning and some other goodies. Just a plain firewall that you could control via easy to use web interface. Basically something you could have built yourself minus the fancy web interface. The IP limit was still 10 but connection limit was 32000![:P]

    Since then, they have gone to few proprietary solutions (in house http proxy and their content management for email and http is all subscription based). You can't possibly expect them to give you everything that they have to pay some kind of subscription costs to you for free and not put any limits and still make money for research and development and survive as a company. 

    Don't use astaro as your default gateway and dhcp server and it solves most of these IP problems. The 1000 connection limit is the problem for most people since most modern browsers don't just make one single connection to the internet. Look at your logs sometimes and you will see spikes close to 1000 connections all the time specially if you use any p2p at all.

     I guess they can go back to the old model, more connections and take away content filtering and virus scanning but you can't make everyone happy all of the time. And as many have suggested before, they give free 25 user licenses all the time for active beta testers, don't like the user limit, do something about it and help develop the product by beta testing it.
  • We are all beta testing it....

    Any idea when the test cycle is due to end?
  • It looks like the 14th:


    Owner: Astaro (30 day trial license)
    License ID: 000000
    Registration Date: 15 December 2008
    Expiration Date: 14 January 2009
  • there's a way around this.  anything you do not need to connect to the net(printers and whatnot) put 0.0.0.0 into their gateway address area and give them a static ip(aka don't let them get an ip form the astaro machine) and it's quite easy to stay under the limit.
  • I have 2 ESXi hosts, 4 VLANS, Standalone Wireless Access Point, JetDirect Print Server, 2 managed Gb switches for network trunking to physical, a thin client, a netbook, a notebook, a notebook from work, a Sprint AIRAVE FEMTOCELL device, stanalone DSL MODEM and probably another device or 2 that I cannot think of in my "networking closet" at home.  Oh, WiFi on both my wife and my cell phones used for photo sync plus 2 zunes with Wifi.   We have family visit from our of state and sleep over that get dropped onto the Edge network if they need to use their notebook.

    I have have 8 public IPs and today I hit 31 IPs in use. 

    This is 100% for pure home use, fun and learning.  Being a server admin for my daily job I get home and like to play and learn things in my own perfect environment where I am the architect and my family are the users. 

    I absolutely love Astaro's product as it is laid out superbly.  I do not use any P2P networking so I don't care about concurrent connections.  My fear is that if we asked for a home product, that is what we would get...  All business features we make aggressive use of since it seems we have very blow up setups would be gone.  I would even shell on $100 for all the bells and whistles for 50 "non-commercial/home use" IPs if I was guaranteed it would only be every 18 months or so.  I would even sign a home use only agreement.

    I look forward to receiving a 25 (a 50 IP license would be optimal) user license for participating in the beta.

    Complex setups like some of ours are also exactly what Astaro needs for testing.

    It seems the posts are a bit slow at the moment but there are a number of bugs I see that need attention.  I anticipate a 7.390 release to test the fixes on soon.