Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Lizenz Problem

Hallo zusammen

Habe Folgendes festgestellt:

Ich habe eine 50er Lic. die zählt mir die IPs.

Als ich einmal gewarnt worden bin bemerkte ich dass die WAN IPs auch aus diesem Pool greiffen, auch nach dem Wechsel der IP.

Ist da was falsch eingestellt?

Gruss Manu


This thread was automatically locked due to age.
Parents
  • moddix, gut dass du einen Nachtrag gemacht hast - der erklärt dein Phänomen.
    Ich meine diesen Satz:
    "Die IPs kommen von der WAN2 die habe ich auf DHCP. Aber nicht als Gateway aktiv."

    Punkt 1: wenn du das default Gateway auf einer WAN Strtecke nicht aktivierst, kannst du diese Strecke auch nicht nutzen, zumindest nicht mit den neuen (seit 7.4) vorhandenen multipath-uplink-balacing-features.  Dann kannst du zwar mit policy routen (so wie man es VOR version 7.4 machen musste) trotzdem arbeiten, das ist aber suboptimal, weil du viele der neuen multipath-features aufgibst. schon allein deswegen würde ich mir das schnellstens anders konfigurieren.

    Punkt 2: die lizenzzählweise der ASG ist doch ganz einfach: alle source-IPs von Paketen, die über ein Interface in die ASG hereinkommen, das nicht ins Internet zeigt, werden auf die "licensed IPs" liste gesetzt.
    Klar, die Internet-Interface muss die ASG aussnehmen, sonst würde man ja das gesamte Internet mit lizenzieren müssen ;-)
    nun die Gretchenfrage: woran erkennt denn eine ASG wohl, welche ihrer Interface ins Internet zeigen - also welche sie bei der Lizenzzählung überspringen muss - und welche nicht?

    Ja genau - überall da, wo ein default GW auf einem Interface gesetzt ist, wird NICHT gezählt. Über all da, wo kein def. GW gesetzt ist, wird gezählt. eigentlich logisch. Und auch der Grund dafür, warum du IPs von deinem WAN2-Provider (vermtlich eine dynamische IP des Routrers vom Provider oder des DSL/CabelModems?) in der Lizezübersicht siehst.

  • Ja genau - überall da, wo ein default GW auf einem Interface gesetzt ist, wird NICHT gezählt. Über all da, wo kein def. GW gesetzt ist, wird gezählt. eigentlich logisch. Und auch der Grund dafür, warum du IPs von deinem WAN2-Provider (vermtlich eine dynamische IP des Routrers vom Provider oder des DSL/CabelModems?) in der Lizezübersicht siehst.


    Also ich habe 3 WAN Interfaces, bei jedem ist def GW aktiv.
    Das GW wird glaube automatisch aktiviert sobald man Multipath aktiviert.

    @Moddix: welche Version ?
Reply

  • Ja genau - überall da, wo ein default GW auf einem Interface gesetzt ist, wird NICHT gezählt. Über all da, wo kein def. GW gesetzt ist, wird gezählt. eigentlich logisch. Und auch der Grund dafür, warum du IPs von deinem WAN2-Provider (vermtlich eine dynamische IP des Routrers vom Provider oder des DSL/CabelModems?) in der Lizezübersicht siehst.


    Also ich habe 3 WAN Interfaces, bei jedem ist def GW aktiv.
    Das GW wird glaube automatisch aktiviert sobald man Multipath aktiviert.

    @Moddix: welche Version ?
Children
  • Danke für eure Hilfe

    Habe V 7.5.

    Wenn ich GW auf WAN2 aktivieren wollen:
    You already have a default gateway defined. Only one default gateway can be used on the system.

    Das ist mir klar, aber wie muss ich das Multipath definieren?

    Gruss Manu
  • Habs gefunden. Werde jetzt Test.

    Was kann man bei Multipath definieren?
  • Also, manu...  WAS ist dann gefunden worden?
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • gkemter>> Also ich habe 3 WAN Interfaces, bei jedem ist def GW aktiv.
    gkemter>> Das GW wird glaube automatisch aktiviert sobald man Multipath aktiviert.

    ja das ist richtig, zumindest bei Interfaces des Typs PPPoA/PPPoe sowie bei  Cable Modem. Bei Standard Ethernet wird es nicht aktiviert - denn da muss der Admin die IP manuell eintragen.

    Aber der Fragesteller hat ja Multipath eben NICHT aktiviert gehabt und eben NICHT ein default GW auf dem 2. WAN IF, sodass dies auch die Ursache für dsie Lizenz-Zählung ist.