Fortigate: Virtual-IP / Port-Forwarding funktioniert nicht

Alles sieht richtig aus, die Virtual-IPs sind konfiguriert und werden laut Zählern sogar verwendet, die Firewall-Regeln sind alle korrekt – und trotzdem funktioniert der Zugang zu Diensten hinter der Fortigate nicht?

Genau diese Situation kann eintreten, wenn mehrere konkurrierende Routen zum Ziel dieselbe Admin-Distanz aufweisen. Achten Sie insbesondere darauf, die Default-Route mit einer kleineren Admin-Distanz einzurichten als die spezifischeren Routen zu internen Netzen.