Para empezar, tengo 2 Fortigate 60C con 3 enlaces diferentes:
Fortigate A: 2 enlaces configurados configurados de la sig forma: 1 predeterminado y el otro por politicas de ruteo (esta funcionando de 10, salvo el failover, cdo cae la predeterminada no me sale por la otra... si funciona cuando cae el enlace que sale con las politicas de ruteo...pero bueno, esto es otro problema)
Fortigate B: 1 enlace
Ademas un servidor de DNS interno junto al Active directory.
Ahora mi problema es que me quedo sin salida a internet desde las computadoras locales, tanto las que salen por el Forti A como las del B (solo salida a inet). Desde la consola de los fortigates si tengo salida. Desde las pc, no tira ping a ningun lado, salvo interno y a los forti tmb.
Despues de probar muchas variantes, encontre estas 2 soluciones al problema:
Solucion 1: Cambiar los dns de las pc locales manualmente a por ej: los de google, 8.8.8.8 (retomo salida a inet)
Solucion 2: Reiniciar los 2 Fortigate (si o si los 2, si reinicio solo 1 no se arregla, indiferentemente cual reinicie)
Lo raro es que empezo a hacer esto de un dia para el otro, recientemente actualizamos el firmware de los fortigate a MR2 Parche 8... para arreglar el problema de las CPU (que abri post aca tmb para eso) y esperando que tmb solucione este otro problema.. pero sigue ahi el maldito.
La verdad me confunde las 2 soluciones, ya que reiniciando el forti se me hace que es problema de los forti (estubieron mas de 5 meses usandose con los cpu al 100% por el problema del firmware) y cambiar los dns se me hace a problema en el server de dns.
Desde ya muchas gracias y espero su respuesta xq me tiene loco esto jeje

Saludos.-