Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IP Count issue since Email Protection Enabled

Some background on this setup.
Licence is for 100 active IP.
Setup has two external IP ranges:
/26 and /24

The /26 range is bound to a network card and uses IP from .65  to .126
This is the network interface that is selected as the DG (Checked in config as DG) with IP .126 as the primary interface for UTM and .125 being the ISP router IP used in the DG ip address setting. The /24 range is .1 to .254 on a VLAN interface with .1 being the primary IP. No DG selected.

All NATS are built using these two external networks address ranges.

There are two Internal networks:
Both are /16 (172.17 and 172.18) with IP .1 as the primary IP on each segment.
There are two Masquerading rules for both internal networks.

SNAT is used in some cases (some e-mail servers to tie IP to each instance) but majority of rules are using DNAT only. This has been setup for a few years this way and only the 172.x networks were seen as internal.

Two weeks ago Email Protection was enabled using SMTP profiles. Initial config mistake was made to use "transparent mode" which caused some issues with other smtp services so that was disabled. MX records were setup to send mail to the .126 address which works fine with SMTP profiles. This has been working perfectly.

Ever since this Email Protection has been enabled most of the /24 external range is now seen as internal and is being counted. I did clear the IP count table as initially I thought it was the transparent mode that caused the spike in IP addresses.

How can I get this setup to stop counting these external IP as internal when Email Protection is enabled?


This thread was automatically locked due to age.
Parents
  • What advantage is gained by putting the /24 IPs on a second interface instead of just putting the /24 Additional Addresses on the same interface as those with the /26?  Couldn't the ISP just make a change in their last-hop router to accommodate that, or do you really have a network of devices connected to that second interface?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • What advantage is gained by putting the /24 IPs on a second interface instead of just putting the /24 Additional Addresses on the same interface as those with the /26?  Couldn't the ISP just make a change in their last-hop router to accommodate that, or do you really have a network of devices connected to that second interface?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?