<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: ISP REDUDANCY FAILOVER NOT WORKING in Firewall and Security Management</title>
    <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250463#M48973</link>
    <description>&lt;P&gt;And if you run a fw monitor to 8.8.8.8 you see the leaving interface correctly (iI&lt;STRONG&gt;oO&lt;/STRONG&gt;)?&lt;/P&gt;
&lt;P&gt;What do you see in the SmarLog? Is this traffic NATed to the correcp publicIP?&lt;/P&gt;</description>
    <pubDate>Tue, 03 Jun 2025 11:10:39 GMT</pubDate>
    <dc:creator>AkosBakos</dc:creator>
    <dc:date>2025-06-03T11:10:39Z</dc:date>
    <item>
      <title>ISP REDUDANCY FAILOVER NOT WORKING</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250450#M48966</link>
      <description>&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;We are using ClsuterXl with 2gateway cp9100 and we have two isp, we have configured isp redundancy but when isp 1 down then we are not able to get internet, we have configured ISP Redundancy from ClusterXL, I have mentioned some output below.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Please provide the output of the following:&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;&lt;STRONG&gt;cphaprob -a if&lt;/STRONG&gt;&lt;BR /&gt;→ To check which interfaces are monitored in ClusterXL and if they failover correctly…find the logs below..&lt;/LI&gt;&lt;/OL&gt;&lt;P&gt;[Expert@RM2-FW02:0]# cphaprob -a if&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;CCP mode: Manual (Unicast)&lt;/P&gt;&lt;P&gt;Required interfaces: 5&lt;/P&gt;&lt;P&gt;Required secured interfaces: 1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Interface Name:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Status:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;eth1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UP&lt;/P&gt;&lt;P&gt;eth2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UP&lt;/P&gt;&lt;P&gt;eth3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UP&lt;/P&gt;&lt;P&gt;Sync (S)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UP&lt;/P&gt;&lt;P&gt;Mgmt&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Non-Monitored&lt;/P&gt;&lt;P&gt;bond1 (LS)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UP&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;S - sync, HA/LS - bond type, LM - link monitor, P - probing&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Virtual cluster interfaces: 7&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;eth1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 125.17.XX.XX -ISP1&lt;/P&gt;&lt;P&gt;eth2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 14.195.XX.XX-ISP2&lt;/P&gt;&lt;P&gt;eth3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.20.xx.10&lt;/P&gt;&lt;P&gt;bond1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.199.xx.5&lt;/P&gt;&lt;P&gt;vpnt1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 169.254.xx.118&lt;/P&gt;&lt;P&gt;vpnt2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 169.254.xx.157&lt;/P&gt;&lt;P&gt;vpnt3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 169.254.xx.222&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;[Expert@RM2-FW02:0]#&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;&lt;STRONG&gt;ISP Redundancy Method (Load Sharing or Primary/Backup?)&lt;/STRONG&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/LI&gt;&lt;/OL&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="VIKAS1_4-1748946821104.png" style="width: 400px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/30669iB1C2834797024F13/image-size/medium?v=v2&amp;amp;px=400" role="button" title="VIKAS1_4-1748946821104.png" alt="VIKAS1_4-1748946821104.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;&lt;STRONG&gt;NAT Rules Overview&lt;/STRONG&gt;&lt;BR /&gt;→ Are you using "Hide NAT behind gateway" or static NAT? , we are using hide behind gateway NAT.&lt;/LI&gt;&lt;LI&gt;&lt;STRONG&gt;Show route all.&lt;/STRONG&gt;&lt;/LI&gt;&lt;/OL&gt;&lt;P&gt;EMB-SJRM2-FW01&amp;gt; show route all&lt;/P&gt;&lt;P&gt;Codes: C - Connected, S - Static, R - RIP, B - BGP (D - Default),&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; O - OSPF IntraArea (IA - InterArea, E - External, N - NSSA),&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; IS - IS-IS (L1 - Level 1, L2 - Level 2, IA - InterArea, E - External),&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; A - Aggregate, K - Kernel Remnant, H - Hidden, P - Suppressed,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NP - NAT Pool, U - Unreachable, i - Inactive&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;S&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0/0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; via 14.195.XX.XX, eth2, cost 0, age 55725&lt;/P&gt;&lt;P&gt;C&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1.1.1.0/24&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; is directly connected, Sync&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SYNC&lt;/P&gt;&lt;P&gt;C&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.20.XX.0/28&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; is directly connected, eth3&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sens ASA&lt;/P&gt;&lt;P&gt;C&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; i&amp;nbsp; 10.20.XX.0/28&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; is directly connected, eth3&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sensopart ASA&lt;/P&gt;&lt;P&gt;S&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.98.XX.0/23&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; via 169.254.106.117, vpnt1, cost 0, age 55725&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AWS SG Tunnel&lt;/P&gt;&lt;P&gt;S&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.159.XX.0/19&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; via 169.254.84.157, vpnt2, cost 0, age 55725&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; BFL AWS Mumbai&lt;/P&gt;&lt;P&gt;S&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.162.XX.0/16&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; via 169.254.XXX.221, vpnt3, cost 0, age 55725&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; BFL BFSI AWS Mumbai&lt;/P&gt;&lt;P&gt;C&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.199.XX.0/28&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; is directly connected, bond1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; CORE_SW _1_2-LAN&lt;/P&gt;&lt;P&gt;C&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; i&amp;nbsp; 10.199.XX.0/28&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; is directly connected, bond1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; CORE_SW _1_2-LAN&lt;/P&gt;&lt;P&gt;S&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; i&amp;nbsp; 10.199.XX.0/28&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; via 10.199.XX.1, bond1, cost 0, age 55725&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIREWALL VLAN 199&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ClusterXL snap below.&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="VIKAS1_5-1748946821107.png" style="width: 400px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/30670i8C3D0668945C578D/image-size/medium?v=v2&amp;amp;px=400" role="button" title="VIKAS1_5-1748946821107.png" alt="VIKAS1_5-1748946821107.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 03 Jun 2025 10:35:14 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250450#M48966</guid>
      <dc:creator>VIKAS1</dc:creator>
      <dc:date>2025-06-03T10:35:14Z</dc:date>
    </item>
    <item>
      <title>Re: ISP REDUDANCY FAILOVER NOT WORKING</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250457#M48970</link>
      <description>&lt;P&gt;Hi&amp;nbsp;&lt;a href="https://community.checkpoint.com/t5/user/viewprofilepage/user-id/129926"&gt;@VIKAS1&lt;/a&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Have you read this?&lt;/P&gt;
&lt;P&gt;&lt;A href="https://sc1.checkpoint.com/documents/R81/WebAdminGuides/EN/CP_R81_NextGenSecurityGateway_Guide/Topics-FWG/ISP-Redundancy-on-Security-Gateway.htm" target="_blank" rel="noopener"&gt;https://sc1.checkpoint.com/documents/R81/WebAdminGuides/EN/CP_R81_NextGenSecurityGateway_Guide/Topics-FWG/ISP-Redundancy-on-Security-Gateway.htm&lt;/A&gt;&lt;/P&gt;
&lt;TABLE class="TableStyle-TP_Table_Dark_Header_and_Pattern" cellspacing="0"&gt;
&lt;TBODY&gt;
&lt;TR class="TableStyle-TP_Table_Dark_Header_and_Pattern-Body-Grey_Background"&gt;
&lt;TD class="TableStyle-TP_Table_Dark_Header_and_Pattern-BodyB-Column_Style-Grey_Background"&gt;
&lt;P&gt;&lt;SPAN class="Menu_Options"&gt;Primary/Backup&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;
&lt;TD class="TableStyle-TP_Table_Dark_Header_and_Pattern-BodyA-Column_Style-Grey_Background"&gt;
&lt;P&gt;Outgoing traffic uses an active primary link.&lt;/P&gt;
&lt;P&gt;Hide NAT is used to change the source address of outgoing packets to the address of the interface, through which the packet leaves the&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN class="mc-variable Vars_Other.tp_sgate variable"&gt;Security Gateway&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;/&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN class="mc-variable Vars_ScalablePlatforms.tp_sp variable"&gt;Scalable Platform&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN class="mc-variable Vars_Other.tp_sg variable"&gt;Security Group&lt;/SPAN&gt;.&lt;/P&gt;
&lt;P&gt;This allows return packets to be automatically routed through the same ISP link, because their destination address is the address of the correct link.&lt;/P&gt;
&lt;P&gt;&lt;SPAN class="mc-variable Vars_Other.tp_admincap variable"&gt;Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;configures the Hide NAT settings.&lt;/P&gt;
&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;When "not working" you're able to ping the 8.8.8.8, or there is no traffic to outside direcion at all?&lt;/P&gt;
&lt;P&gt;Akos&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 03 Jun 2025 10:56:22 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250457#M48970</guid>
      <dc:creator>AkosBakos</dc:creator>
      <dc:date>2025-06-03T10:56:22Z</dc:date>
    </item>
    <item>
      <title>Re: ISP REDUDANCY FAILOVER NOT WORKING</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250461#M48972</link>
      <description>&lt;P&gt;When "not working" you're able to ping the 8.8.8.8, or there is no traffic to outside direcion at all?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Not able to ping 8.8.8.8&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;A href="https://sc1.checkpoint.com/documents/R81/WebAdminGuides/EN/CP_R81_NextGenSecurityGateway_Guide/Topics-FWG/ISP-Redundancy-on-Security-Gateway.htm" target="_blank"&gt;ISP Redundancy on a Security Gateway / Security Group&lt;/A&gt;&amp;nbsp;, i will go through this once&lt;/STRONG&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 03 Jun 2025 11:07:11 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250461#M48972</guid>
      <dc:creator>VIKAS1</dc:creator>
      <dc:date>2025-06-03T11:07:11Z</dc:date>
    </item>
    <item>
      <title>Re: ISP REDUDANCY FAILOVER NOT WORKING</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250463#M48973</link>
      <description>&lt;P&gt;And if you run a fw monitor to 8.8.8.8 you see the leaving interface correctly (iI&lt;STRONG&gt;oO&lt;/STRONG&gt;)?&lt;/P&gt;
&lt;P&gt;What do you see in the SmarLog? Is this traffic NATed to the correcp publicIP?&lt;/P&gt;</description>
      <pubDate>Tue, 03 Jun 2025 11:10:39 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250463#M48973</guid>
      <dc:creator>AkosBakos</dc:creator>
      <dc:date>2025-06-03T11:10:39Z</dc:date>
    </item>
    <item>
      <title>Re: ISP REDUDANCY FAILOVER NOT WORKING</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250467#M48975</link>
      <description>&lt;P&gt;we are planning a controlled troubleshooting activity bcz of its live setup during weekend ,However, we have observed that when one ISP (e.g., Airtel or TATA) goes down, the entire network loses internet access — impacting all users&lt;/P&gt;</description>
      <pubDate>Tue, 03 Jun 2025 11:29:08 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250467#M48975</guid>
      <dc:creator>VIKAS1</dc:creator>
      <dc:date>2025-06-03T11:29:08Z</dc:date>
    </item>
    <item>
      <title>Re: ISP REDUDANCY FAILOVER NOT WORKING</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250470#M48978</link>
      <description>&lt;P&gt;I suppose that, there would be a NAT issue. There is a manual NAT which translated the traffic eg.: to TATA's public IP address and when it goes down the NAT still NAT to TATA's private address instead of Artiel.&lt;/P&gt;
&lt;P&gt;Here an article about NAt:&amp;nbsp;&lt;A href="https://support.checkpoint.com/results/sk/sk174197" target="_blank"&gt;https://support.checkpoint.com/results/sk/sk174197&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Could you please check this too?&lt;/P&gt;
&lt;P&gt;Akos&lt;/P&gt;</description>
      <pubDate>Tue, 03 Jun 2025 11:41:40 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250470#M48978</guid>
      <dc:creator>AkosBakos</dc:creator>
      <dc:date>2025-06-03T11:41:40Z</dc:date>
    </item>
    <item>
      <title>Re: ISP REDUDANCY FAILOVER NOT WORKING</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250477#M48983</link>
      <description>&lt;P&gt;Yes sure, i will go through sk174197. will share you NAT configuration which we have applied.&lt;/P&gt;</description>
      <pubDate>Tue, 03 Jun 2025 12:15:26 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250477#M48983</guid>
      <dc:creator>VIKAS1</dc:creator>
      <dc:date>2025-06-03T12:15:26Z</dc:date>
    </item>
    <item>
      <title>Re: ISP REDUDANCY FAILOVER NOT WORKING</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250484#M48985</link>
      <description>&lt;P&gt;One more thing:&lt;/P&gt;
&lt;P&gt;Have you tried to set this thing?&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="image.png" style="width: 400px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/30672i233F30D2F8587F9D/image-size/medium?v=v2&amp;amp;px=400" role="button" title="image.png" alt="image.png" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 03 Jun 2025 13:07:48 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250484#M48985</guid>
      <dc:creator>AkosBakos</dc:creator>
      <dc:date>2025-06-03T13:07:48Z</dc:date>
    </item>
    <item>
      <title>Re: ISP REDUDANCY FAILOVER NOT WORKING</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250486#M48986</link>
      <description>&lt;P&gt;Yes we have&amp;nbsp;&lt;/P&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 03 Jun 2025 13:20:20 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/ISP-REDUDANCY-FAILOVER-NOT-WORKING/m-p/250486#M48986</guid>
      <dc:creator>VIKAS1</dc:creator>
      <dc:date>2025-06-03T13:20:20Z</dc:date>
    </item>
  </channel>
</rss>

