Então, aprendi algo novo: quando você faz ping no WebConfigurator, as regras de firewall ainda são aplicadas.
No meu caso, eu tinha uma regra flutuante estúpida que estava designando um grupo de gateway de WANS A, B, C, D para QUALQUER protocolo, QUALQUER fonte, QUALQUER destino, OUT.
Como resultado, os pings nos gateways B, C, D estavam obviamente esgotados, uma vez que o tráfego ICMP estava sempre sendo roteado por A
Depois de corrigir a regra para se aplicar apenas ao tráfego TCP / UDP, o problema foi completamente resolvido.