Hallo Andre,
Dummerweise werden die Daemonen die fuer das eigentliche NFS zustaendig sind, vom Netfilter nicht als Established annerkannt. Es gibt da aber noch die Moeglichkeit die Reinhard vor einiger Zeit beschrieben hatt, den Diensten spezielle Ports zuzuweisen. Im einzelnen waeren dies der Status-Daemon, der NFS-Daemon und der Mountdaemon. Eventuell noch der Lock-Daemon. Fuer diese gibt es Parameter die sie auf eigene Ports zwingen, bei Debian habe ich mir die nfs-common und nfs-server init-scripte genommen und einfach mit -P [Portnummer] bzw. -p [Portnummer] (ist unterschiedlich, schau in die man-page) diese auf einen eigenen Port gezwungen. Und meine Firewall sah dass es gut war ;-) cya Wolfgang