Created On 09/26/18 13:51 PM - Last Modified 06/12/23 16:17 PM
Resolution
Symptôme
Impossible de ping passerelle par défaut. Le pare-feu semble ne pas générer dynamiquement une entrée ARP pour l'IP de sa passerelle par défaut.
Résolution
Examinez vos stratégies NAT.
Le pare-feu exécute le proxy ARP sur les IPS configurés pour les NAT entrants en tant que destinations. Un objet réseau qui inclut l'adresse IP de la passerelle par défaut est couramment utilisé dans le champ de destination d'une règle NAT. Cela se traduira par le processus proxy ARP empêchant le pare-feu de construire une entrée ARP pour la passerelle par défaut du pare-feu.