Esse é o problema - essas regras não serão suficientes.
O cliente Linux NFS usa uma porta fonte privilegiada (< 1024) para conexões de saída por padrão, em vez de uma porta efêmera. (Veja netstat -a -n | grep 2049
enquanto aguarda o tempo limite.)
Alguns servidores NFS exigem que o cliente use uma porta privilegiada para originar a conexão, mas o EFS não.
Portanto, adicione -o noresvport
ao seu comando mount e você não deve ter problemas.
Observe também que o EFS não exige nenhuma outra porta aberta - apenas o TCP 2049 em relação ao ponto de extremidade do EFS.