Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Why source IP in packet filter is not always from my subnet

When I look at my packet filter logs, I would expect every source IP to be on my subnet, but not all of them are.  For example, one of the blocked packets is TCP  218.10.111.106 : 12200  → 67.82.39.186 : 7212 

See attached screen shot of packet filter log.

Can some explain to me what is happening?

--Scott


This thread was automatically locked due to age.
Parents Reply
  • Try a tracert to 10.156.31.63; it could be a management network at your ISP.

    Also, you can tell whether it's internal or external from the packetfilter log; look at the MAC addresses if it doesn't show the interface.

    WireShark is a free sniffer which runs on Windows, ...
    I don't know that it's 'easy to use', but there's lot of docs.

    Barry
Children
  • Looking at the MAC address was a good idea, I figured out that that 10.156.31.63 was my iPhone.  Maybe it got that IP from another wireless access point and it didn't pick up a new IP from my DHCP yet.

    --Scott
  • I have the same issue but in my case the mac address is always the same but the ip address is changing, I looked for the ip addresses on the internet and one of them was for google, one for some company in usa, the other is unkown, but it is always the same mac and the vendor for that mac is cisco