This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Far too many IP's showing up as under scope of license

Hi,
I'm using the Astaro home gateway license for my two homes, and even between them there is definitely less than 40 devices on the network, surely, with 4 people at one house and 2 at the other. Somehow I have 47 active IP's in the network, and alot of Unknown leases in the lease table. It's not people on my wifi, as the controller software for that shows only 5 users. At the main site I only even have a 24 port switch and the remote one an 8 port one. The controller spans both sites so on wireless at both sites there are total 5 users. I really don't get what's going on.

Thanks,
Mark


This thread was automatically locked due to age.
  • Are there any clues on the 'Active IP Addresses' tab of 'Licensing'?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Are there any clues on the 'Active IP Addresses' tab of 'Licensing'?

    Cheers - Bob


    Clues? I'm not sure what you mean... I looked at the list and as I said above, the majority are within the dhcp range (192.168.10.100-200) and aren't in the DHCP lease table. In fact I'm now over 110% and out of the 5 IPs that have come up outside of the license only two are even in the lease table.
  • I struck a similar problem a while ago, and said at the time that it would make more sense for ASG to count the number of active MACs rather than IP addresses, to avoid double-counting machines that move around between subnets.  With every IPv6-enabled machine getting at least two addresses, this would make even more sense.
  • I'm still having the same problem. Jetkins, how did you get around it? It would definitely make more sense to count active MACs. I only even have one subnet as well. 
    DHCP lease time is 11520 seconds, so it *should* be longer than the active IP refresh time, right?

    It subsided a bit for me when one family member was travelling since it dropped to the 30's. But now they have returned, keeps jumping up over 50 again. 

    Here is the table of active IPs in licensing(42):
    192.168.10.114
    192.168.10.150
    192.168.10.122
    192.168.10.144
    192.168.10.194
    192.168.10.1
    192.168.10.133
    192.168.10.151
    192.168.10.102
    192.168.10.100
    192.168.10.148
    192.168.10.105
    192.168.10.80
    192.168.10.119
    192.168.10.121
    192.168.10.115
    192.168.10.196
    192.168.10.135
    192.168.10.10
    192.168.10.81
    192.168.10.153
    192.168.10.252
    192.168.10.112
    192.168.10.195
    192.168.10.152
    192.168.10.132
    192.168.10.155
    192.168.10.123
    192.168.10.149
    192.168.10.193
    192.168.10.20
    192.168.10.253
    192.168.10.176
    192.168.10.104
    192.168.10.192
    192.168.10.108
    192.168.10.136
    192.168.10.197
    192.168.10.101
    192.168.10.198
    192.168.10.137
    192.168.10.154

    and here are all the hosts I could find on nmap (19):
    192.168.10.1
    192.168.10.10
    192.168.10.20
    192.168.10.80
    192.168.10.81
    192.168.10.100
    192.168.10.101
    192.168.10.102
    192.168.10.104
    192.168.10.105
    192.168.10.108
    192.168.10.115
    192.168.10.132
    192.168.10.135
    192.168.10.136
    192.168.10.137
    192.168.10.252
    192.168.10.253
    192.168.10.254

    I really wish you could at lease see the mac address associated with an "active" IP to help figure this out.

    Oh and if you're wondering about the 192.168.10.1 one, yeah I don't really get what's going on there either. My router also seems to show up at that IP, but the .254 IP is what shows up in DHCP on all clients.
  • have you configured a VLAN there?
    what program are you using to scan for ip because the new version of Advanced IpScaner do that
  • have you configured a VLAN there?
    what program are you using to scan for ip because the new version of Advanced IpScaner do that


    I'm not even using any VLANs in the network, everything on the switches is untagged vlan1

    I used nmap, haven't used Advanced IpScanner.
  • maybe nmap is causing you this do some test
  • maybe nmap is causing you this do some test


    I just ran Advanced IP Scanner and came up with the same 19 hosts. I know for sure that there aren't 42 devices on the network as well...
  • I just ran Advanced IP Scanner and came up with the same 19 hosts. I know for sure that there aren't 42 devices on the network as well...


    No the problem is that this scan softwares leases this ip addresses 
    don't use it anymore or use the old version
    The new version of IPScan do that with me too and I was pretty sure i had only 4 devices and even an AP behind Astaro 
    Backup your congiguration and reset the UTM, after restoring the backup do another try with that program to get me wrong or not [:)]
  • ipscan will not give you anything for pc with firewall enabled (winXP for example) and mobile phones