This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

setting up two UTM instances to overcome license.

i was wondering if anyone has sucessfully deployed two sophos UTM instances in virtual machines w/ the free 50 ip license in order to overcome going over license limit. If so how did you design your network topology? also is there anyway to put certain IP addresses out of the scope of the UTM such that they don't count towards the license? i would only require simple routing to those ips not content filtering or anything else..


This thread was automatically locked due to age.
Parents
  • From a legal standpoint, you can't do that.  Only one live instance with a single license.  There's two things you can do to reduce the license IP count:

    1)  Any devices that don't need internet access, network printers being a good example, remove the default gateway address from their settings.

    2)  Run devices through another router behind the UTM NATed.  For example if you use a wireless router.  The wireless routers WAN address will be within the scope of the subnet on the UTM internal interface, while the wireless devices will be NATed on a different subnet.  The only IP address the UTM will count is the external address of the wireless router.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • From a legal standpoint, you can't do that.  Only one live instance with a single license.  There's two things you can do to reduce the license IP count:

    1)  Any devices that don't need internet access, network printers being a good example, remove the default gateway address from their settings.

    2)  Run devices through another router behind the UTM NATed.  For example if you use a wireless router.  The wireless routers WAN address will be within the scope of the subnet on the UTM internal interface, while the wireless devices will be NATed on a different subnet.  The only IP address the UTM will count is the external address of the wireless router.



    what do you mean from a legal standpoint i can't do it. i wouldn't use the same license on two installs, but simply signup for two accounts and get two of 50ip free for home use license and install one on each machine... each install would have its own license .. would that not work? has no one else done that? 

    Double NAT is really out of the question, and while the suggestion to remove the gateway ip from devices is a good idea that means i would have to make those devices have static IP's which wont really work as i need them to all work with DHCP. i wish sophos was a little more realistic with the licensing because its total bs.. had i known i wouldnt have spent the countless hours setting up the system.. i am far too invested in the way i set it up to just switch to another UTM. they ****ed up by being upfront about the way the count out the license which if you ask me is is absolutely stupid and ultimately is making them lose business because i do not recommend them to anyone who asks me if they are any good
  • ... i wouldn't use the same license on two installs, but simply signup for two accounts and get two of 50ip free for home use license and install one on each machine... each install would have its own license ...

    Oh the irony in that statement. Dude, why do you come here and ask us to verify licensing workarounds. I think everyone explained it to you pretty clearly why the licensing is setup the way it is https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29852

    Yet you seem hell bent on validation from us. I thought you said pfsense was working out really good for you[8-)] Yet here you are leeching free advice and trying to steal something that is given to you for free.
Reply
  • ... i wouldn't use the same license on two installs, but simply signup for two accounts and get two of 50ip free for home use license and install one on each machine... each install would have its own license ...

    Oh the irony in that statement. Dude, why do you come here and ask us to verify licensing workarounds. I think everyone explained it to you pretty clearly why the licensing is setup the way it is https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29852

    Yet you seem hell bent on validation from us. I thought you said pfsense was working out really good for you[8-)] Yet here you are leeching free advice and trying to steal something that is given to you for free.
Children
No Data