セグメント分けのローカルFirewallとしてFortiGate300Aを導入し、Firawall
機能でWAN側のLinuxとLAN側のWindowsをNFSで通信させるPolicyを作成していますが
Linux側からNFSマウントができません。キャプチャーするとWAN側からポート2049でSYNパケットを
発信していますが、LAN側ではWindowsにSYNパケットが届いた後、windowsから
<syn ack>ではなく<Ack>パケットがLinuxに戻っていますが通信できません。IPSで
止められているのかうまくいきません、同様のPolicyをNetScreenに設定すると
正常にNFSマウントできます。どなたかFortiGateでNFS通信を行っているかた
教えてください。よろしくお願い致します。