>>141
お忙しい所、検証ありがとうございます。
実は、◆.p586Vj8xIさんの検証を待たずに、接続してみました、こちらの環境での結果はOKでした。
今もFG200越しにカキコしてます。
検証いただいた条件と、私の環境は若干違うようなのでOKな例を書かせていただきます。

・ExternalはADSLモデム直結のunnubered設定
 仮に、10.1.1.1/29
・ExternalのグローバルIPを、InternalのローカルIPにバーチャルIPでStaticNAT
 External自身のIPは、10.1.1.2/29 バーチャルIP対応は、10.1.1.3/29:192.168.0.1
・DMZのグローバルIPを、InternalのローカルIPにバーチャルIPでStaticNAT
 DMZ内鯖IPは、10.1.1.4/29 バーチャルIP対応は、10.1.1.4/29:192.168.0.2

私の環境では、DMZ内もグローバルIPという事です。

少しはまってしまったのが、ポリシーの設定でした。
Intenal to DMZは、通信できるのに、Internal to Externalの通信が出来ない。
はて?はて?と思いつつ、ログを眺めると、HTTP等のリクエストは送ってるが
戻り先が、External自身のIPで行き止まりになってました。
Internal to ExternalのポリシーにNATをチェックして解決です。ちゃんちゃん

次は、アンチウイルスの設定に行こうと思ってるんですが、またまた?です。
うちでは、基本的にHTTPのアクセスはDMZ内のPROXYサーバ経由です。
プロファイル内にはHTTP等のチェックボックスがあるわけですが、これは
サービス内の初期設定内のサービス名に対応してるんですよね?
初期設定ではHTTPはtcp/80となっていて、PROXYは違うポートなんで
チェックから外れちゃうのでは?と思っています。じゃあ、カスタムでHTTPの所に
ポート追加したろと思ったら、FGに駄目って怒られてしまいました。
これも、CLI設定行きのパターンなんでしょうか?それとも、ポートとか関係なく
パケットの中身を見て、FGがうまいことやってくれるんでしょうか?