Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

too many IP's handed out

Hi

I'm on a Home Use license with max 50 IP's. I have 37 IP's in use at the moment in the 192.168.0.x range. When I turn on my guest network in the 10.5.5.x range with DHCP just allowed to hand out max 2 IPs, I get warnings all over the place that I'm exceeding my user IP count.

When I have a closer look, I can see that 10-15 IP's in the 10.5.5.x range have been allocated, in spite of the fact that the DHCP on this interface can only hand out 2. There's only one device actively using a 10.5.5.x IP at that moment as far as I can see. 

So ....  the licensing module sees 10-15 IP's in the 10.5.5.x range, DHCP on this interface is only allowed to hand out 2 and there's only one device actually using an IP adress in this range.

Can you please help me to solve this issue. I need the guest network functionality, but just can't have the UTM to liberally allocate 10-15 IP's because I'm on a home use license. I need strict control here.

How can I prevent this behaviour?

Thanks! I'm running 9.313-3


This thread was automatically locked due to age.
  • Hi,
    please post a screenshot of your 10.5.5..x dhcp server configuration.

    Also in the in address allocation what devices are shown as having 10.5.5.x addresses assigned to them?

    Is the guest network a wifi or cable network?

    Ian M
  • Hi,
    please post a screenshot of your 10.5.5..x dhcp server configuration.

    Also in the in address allocation what devices are shown as having 10.5.5.x addresses assigned to them?

    Is the guest network a wifi or cable network?

    Ian M


    - this is the DHCP-setup I use for the 10.5.5.x network:


    - in the licensing module, only IP addresses are listed, so I can not see which devices are using them. I'm pretty sure it's only one though  - since the guest network is on a separate VLAN reacable via WIFI and I only connected one (Android) device.

    Thanks!
  • Slightly modified command from a prior post:

    $ psql reporting -U reporting -c "SELECT * FROM accounting WHERE (current_date - 7 


    Reviewing the DHCP server logs may be helpful as well.
  • Slightly modified command from a prior post:

    $ psql reporting -U reporting -c "SELECT * FROM accounting WHERE (current_date - 7 


    Reviewing the DHCP server logs may be helpful as well.


    So I read the post you quoted, quite an interesting read. I implemented the "any" vs. "Internet IPv4" suggestion and brought the GuestVlan up again.

    Now I have to wait what shows up in the "licensing" --> "Active IP Addresses" section (which takes some time?). Will report back.

    Thanks!
  • Just to note ... Your DHCP Range should not have 10.5.5.1 in it.  What you want is ...

    Range start: 10.5.5.2
    Range end: 10.5.5.3

    The DHCP server should have enough smarts to not hand out the gateway address to a client.  But, take it out to avoid unexpected behavior and keep the config clean.
  • Just to note ... Your DHCP Range should not have 10.5.5.1 in it.  What you want is ...

    Range start: 10.5.5.2
    Range end: 10.5.5.3

    The DHCP server should have enough smarts to not hand out the gateway address to a client.  But, take it out to avoid unexpected behavior and keep the config clean.


    Ok seems that my problem has been solved. This is what worked in my particular situation:

    - implemented Teched's suggestion i.e. "Internet IPv4" vs. "any"
    - implemented Priller's suggestion on my DHCP-configuration i.e. excluding default gateway from my GuestVLAN DHCP-range (yeah that was a mistake :-))

    Connecting to my GuestVLAN now shows the expected (DHCP) behaviour i.e. no more IP's are being handed out than devices connected.

    Thanks!