Assim como a própria porta NFS (porta 2049), acho que você precisará abrir a porta de serviço portmapper (111). Eu não sou inteligente o suficiente para usar o iptables diretamente, então eu usaria o ufw para isso. Você pode restringir o intervalo de rede permitido usando o endereçamento CIDR, por exemplo,
sudo ufw allow from 192.168.1.0/24 to any port 111
Se isso ainda não funcionar, você pode precisar configurar nfs-kernel-server
para usar uma% estática RPCMOUNTDOPTS
como descrito no Debian SecuringNFS wiki. Você pode usar rpcinfo -p
para testar as configurações atuais de serviços / porta.