Hast du auch einen Sync gemacht? Bei mir mit 19.7.3 gehts ...
Aber den musst du ja nach fast jeden Änderung noch mal manuell nachziehen. Gateway configs werden ja auch gesynct.
IPv4+6 CARP * * * * * *
IPv4+6 * * * Diese Firewall * * *
wenn ich Monitore sehe ich weder von der x.x.x.250 noch von der x.x.x.251 pings bei der x.x.x.254 (Router) ankommen (ich sehe nur pings von der x.x.x.253). Deshalb gehe ich davon aus das die Firewalls das über das falsche Interface versuchen oder nur von der virtuelle IP passiert. Dann wäre es normal wenn die Standby nichts anzeigt.Gateway-Monitoring ist im allgemeinen eine schlechte Idee, da dies im Regelfallmittels icmp gemacht wird. Unserer Router antworten aufgrund der CPP nicht(https://www.cisco.com/c/en/us/td/docs/ios/12_2sb/feature/guide/cpp.html)immer auf icmp. Da es sich hier um öffentliche IPs handelt kann es durchaus passieren, dass mal auf icmp geantwortet wird und mal halt nicht. Entweder Sie Monitoren ein oder mehrere Ziele hinter dem Gateway (nicht dasGateway selber) oder sie deaktivieren das Gateway-Monitoring (so machen wir es bei unseren virtuellen Firewalls). Sollten Sie die Firewall auf einer virtuellen Umgebung einsetzen, müssen Sie beachten,dass ggf. noch entsprechende vSwitch-Einstellungen gemacht werden müssen.