É muito provável que você tenha uma configuração de velocidade / duplex incompatível em um (ou ambos) desses links ...
interface ethernet0 100full
interface ethernet1 100full
Quase todas as interfaces ethernet são padronizadas para negociação automática. Se você configurou a velocidade manual / duplex nessas interfaces de firewall, a negociação automática do outro lado falhará (geralmente voltando para a metade). O duplex incompatível resulta em colisões (e, portanto, perda de pacotes). Basta remover as configurações manuais de velocidade / duplex no Cisco ...
Não há bons motivos para codificar a velocidade / duplex nestes dias. Nos primeiros dias de autoneg, não era bem padronizado; no entanto, esses dias se foram há muito tempo.