This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Public/External IP Addresses as Clients in Bandwidth Usage

I'm concerned I set up something wrongly...  If I go to Logging & Reporting > Network Usage > Bandwidth Usage, I can of course see my local IP addresses (DHCP), but oddly also some external/public IP addresses in the "Top Clients" view. They barely cause traffic, but how are they CLIENTS in my system? [:S]

Nowhere did I set anything other than "Internal (Network)" as allowed network. I'm also unable to find the IP addresses in any logs (Firewall, Web protection...)

Firmware version: 9.314-13

Thank you for your help!


This thread was automatically locked due to age.
Parents
  • Thanks Bob! I rechecked the packet filter logs. However, I could not find all the IP addresses. From the list above, I only found the two I'm least suspicious of:

    173.194.116.86 (Google, first entry above)
    17.143.160.145 (Apple, last entry above)

    I have no firewall rules for incoming traffic, my understanding is that the default drop rule will apply: "While not shown, there is always an implied default drop rule,at the bottom of the rule list. This rule will drop and log all traffic which does not match any other rule." Dropped traffic is definitely being logged in abundance...

    Since I have no rule allowing incoming traffic, I also don't see any way to log allowed traffic, since that is usually set in the rule's advanced settings...

    Do you have any further hint for me?
Reply
  • Thanks Bob! I rechecked the packet filter logs. However, I could not find all the IP addresses. From the list above, I only found the two I'm least suspicious of:

    173.194.116.86 (Google, first entry above)
    17.143.160.145 (Apple, last entry above)

    I have no firewall rules for incoming traffic, my understanding is that the default drop rule will apply: "While not shown, there is always an implied default drop rule,at the bottom of the rule list. This rule will drop and log all traffic which does not match any other rule." Dropped traffic is definitely being logged in abundance...

    Since I have no rule allowing incoming traffic, I also don't see any way to log allowed traffic, since that is usually set in the rule's advanced settings...

    Do you have any further hint for me?
Children
No Data