Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Insanely High number of Active IPs

I realize this has been covered before, and I'm using the tips provided in those posts to attempt to reveal the problem, but I seem to be coming up short.

At any given time, I should have about 28 IPs active, (and is accurate per the DHCP leases) however the Active IPs tab is showing 250+! (It appears to list every address in the 192.168.2.0/24 range)

I've been disabling devices (turning off) and resetting the active_ips@ one by one in an effort to identify the culprit, but I'm coming up short. ATP/IPS does not show any problems.

The only thing I've changed before I noticed this was I started playing with VLANs (and left most everything on the default vlan, with exception of the devices I specifically hooked up to them), but I've gone back and completely undone all of this and I'm still encountering this issue.

There is a fairly descriptive post of how I set up the vlans here: (https://community.sophos.com/products/unified-threat-management/astaroorg/f/55/t/46405

Side note: I've also not been getting any notifications from the system stating that there is a problem (too many active ip's). This is only noticeable if I go into the active ips tab in licensing.

EDIT: I just realized this in in the wrong section >.


This thread was automatically locked due to age.
Parents
  • Hi, in my experience, resetting active_ips doesn't always work.
    I saw a new command recently posted here, maybe by AngeloC, but I can't find it at the moment.
    Anyways, they should drop off after 7 days.

    If you ran the scanner from a different subnet or on a VPN connection, that almost certainly explains it.

    Barry
Reply
  • Hi, in my experience, resetting active_ips doesn't always work.
    I saw a new command recently posted here, maybe by AngeloC, but I can't find it at the moment.
    Anyways, they should drop off after 7 days.

    If you ran the scanner from a different subnet or on a VPN connection, that almost certainly explains it.

    Barry
Children
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?