проброс порта один хрен нужен, потому что твой сервер находится в NAT , чтобы его оттуда вытащить (порт 3899 используется виндой под рдп) то нужно перебросить обращения к твоего шлюзу интернета по порту 3899 на IP сервера рдп, по порту 3389, можно обращаться под каким угодно свободным портом к шлюзу, но редиректить он его должен именно на 3389 порт... все это делается IPTABLES.
Пользователь решил продолжить мысль 15 Июля 2009, 12:53:44:
вот как у меня:
iptables-save:
# Generated by iptables-save v1.3.6 on Tue Nov 13 09:30:13 2007
*nat
:PREROUTING ACCEPT [3072:221296]
:POSTROUTING ACCEPT [125:7702]
:OUTPUT ACCEPT [127:7812]
-A POSTROUTING -s 192.168.2.0/255.255.255.0 -o eth0 -j SNAT --to-source IP_шлюза_внеш
-A PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to-destination IP_сервера2003:3389
COMMIT
# Completed on Tue Nov 13 09:30:13 2007
# Generated by iptables-save v1.3.6 on Tue Nov 13 09:30:13 2007
*filter
:INPUT ACCEPT [56214:3038029]
:FORWARD DROP [201:16060]
:OUTPUT ACCEPT [83603:84024570]
-A FORWARD -j QUEUE
COMMIT
# Completed on Tue Nov 13 09:30:13 2007