This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

License not releasing unused IPs, even after a few weeks

Hello everyone,

I am a fresh adopter (switched from pfSense a few months ago), and found ASG to be a wonderfull product.
I'm using the software version, with a home license.

I'm facing a little issue at the moment : the license counter tells me that 49 IPs (of 50 available within the license) are used.

I know that unused IPs are supposed to be "released" 7 days after they've been seen for the last time.
However, I'm still seeing old IPs in the "active IP addresses" tabs, even weeks after I've shut down the corresponding machines!
(And I'm pretty sure these machines are fully shut down for more than 7 days, for they were VMs on my laptop that I erased last month)

Is there a way to refresh this "active IP addresses" counter?
I've read in the forums a few tricks, such as reinstalling the software and restoring a backup, or simply restoring a backup at boot time (with a clear backup at the USB key's root).
I'm not very pleased to perform the 1st option, and I don't know how to launch the 2nd one : when I start the machine with a USB key containing the backup, it boots normally. Nothing happens (backup is on the key's root directory, has no password, key is a 8 GB model, fat32-formatted).

Could someone provide me a little help here, please?
Thanks a lot in advance!


This thread was automatically locked due to age.
Parents
  • You can use various reports and tools in Logging & Reporting to find the traffic that was seen to/from this IP.  Something else that may be helpful, which is run from the shell, is arping.  With this tool, you can find out if the host is "alive" and the mac address.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Okay, thanks a lot for the tips, I saw where it came from.
    I saw in the reporting server the port that this IP used, and this is the specific port from a peer-to-peer tool I use on a specific VM.

    So I checked the logs from this tool, and saw that some packets sent from outside clients were malformed (tagged with a class C IP address).
    I think the ASG simply thought the IP came from the inside...

    Well, I guess something should be done there in the ASG to be able to differentiate IPs coming from the inside or the outside when counting license usage. [;)]

    In the meantime, I'll try to add a rule in the firewall to check packets from the outside tagged with internal IPs, and block them...
    I had this kind of rules available by default with pfSense. Is there some best practice to add them in the ASG?

    Again, thanks a lot in advance for the help!
Reply
  • Okay, thanks a lot for the tips, I saw where it came from.
    I saw in the reporting server the port that this IP used, and this is the specific port from a peer-to-peer tool I use on a specific VM.

    So I checked the logs from this tool, and saw that some packets sent from outside clients were malformed (tagged with a class C IP address).
    I think the ASG simply thought the IP came from the inside...

    Well, I guess something should be done there in the ASG to be able to differentiate IPs coming from the inside or the outside when counting license usage. [;)]

    In the meantime, I'll try to add a rule in the firewall to check packets from the outside tagged with internal IPs, and block them...
    I had this kind of rules available by default with pfSense. Is there some best practice to add them in the ASG?

    Again, thanks a lot in advance for the help!
Children
No Data