Ребят, помогайте. Остатки мозга кипят.
Дано: Хост с установленным xen-hypervisor-4.4-amd64. На этом же хосте сделан шлюз для раздачи инета в локалку. Только iptables, пока кальмарчиком не пахнет, да и не буду, возможно. Инет 100Мбит анлим. Инет приходит по pppoe сразу на хост без роутеров всяких, настроен проброс портов на некоторые сервисы. На хосте две виртуалки, венда терминальная для 1С и бунта сервер с Астером.
Засада: Пробросы как-то странно работают. К примеру, порт 3389 на венду, которая на госте, работает. А вот проброс порта 5060 на другого гостя с астером не пашет. Попытался прокинуть 443 порт на другую машину в локалке, чтоб по https на вебморду ходить, тоже не пашет, также как и проброс ssh на неё же. Взял рабочий конфиг самбы с другой машины, установил самбу на госте с астером. Машину никто не видит. Тоже подозреваю засаду с портами.
Задача: Настроить сеть на этом восьминогом семихрене так, чтоб все работало.

Какие конфиги показать для начала?