>>647
付き合ってもらってありがとうございます。ひとまず週末に決め打ちでテストしてみます。
FG200 2.8
アドレス 相手先IP/255.255.255.225
ポート IKE、Ipsec、VPN-1使用ポートグループ化(グループ名:Portgrp)
ポリシー
Int→Ext Intall(0.0.0.0) → 相手先IP (NATチェック)
Ext→Int 相手先IP(Portgrp) → all (NATチェック)

前(FG200 2.36)のポリシー
Int→Ext Intall(0.0.0.0) → Extall(0.0.0.0) (NATチェック)
Ext→DMZ Extall(0.0.0.0) → DMZグローバルIP(DNS、SMTP、Ping、VPN-1用のポート)

DMZはメールリレーするサーバーしかないんですよね・・・
なぜ?と思いますが、ベンダーがこれで設定してくれてましたが、これで出来てたから不思議でしょうがない
当然Ext用のグローバルとDMZグローバルのIPは別ものです。

一応ベンダーに投げてはみました
2.8の仕業なのか、設定ミスなのか、私の壮大な勘違いか、ハッキリしておきたいです