доброго времени суток...
не получается пробросить RDP во внешку

E3300/DG45ID/Ubuntu Server 10.04
инет через PPPoE ( раньше была низкая скорость инета - вылечилось правильным значением MTU 1412 )
содержание rc.local:
WAN=ppp0
EXT_PORT_RDP=40033
INT_PORT_RDP=3389
INT_HOST_RDP=192.168.5.1
iptables -F
iptables -t nat -F
iptables -t nat -I PREROUTING -p tcp --dport ${EXT_PORT_RDP} -i ${WAN} -j DNAT --to {INT_HOST_RDP}:${INT_PORT_RDP}
iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE
exit 0
вот что выдает sudo iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
вот что выдает sudo iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- anywhere anywhere tcp dpt:40033 to:192.168.5.1:3389
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
в том виде котором есть пишет что идет настройка подключения и все... через некоторое время отваливается ( видимо пакеты в обратную не доходят

)
pS да гуглил уже я ( SNAT/DNAT -- мне нужно на все внешние адреса вывесить удаленку )...
