Всем добрый день!
Имеется две подсети (192.168.1.0/255 и 192.168.10.0/255) соединенных между собой VPN-каналом, VPN настроен на роутерах. В каждой подсети имеется шлюз на Debian 6 (канал интернета разный), но используется в основном только один (назовем его основным),второй настраивался для экспериментов и наработки опыта

Так же на основном шлюзе поднят Squid, все две подсети сидят через прокси.
Основной шлюз:
ifconfig
eth1 Link encap:Ethernet HWaddr 00:16:ec:6e:8e:43
inet addr:192.168.1.100 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::216:ecff:fe6e:8e43/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:29530579 errors:0 dropped:0 overruns:0 frame:0
TX packets:15758693 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2905749009 (2.7 GiB) TX bytes:653053654 (622.8 MiB)
Interrupt:20 Base address:0x4000
eth3 Link encap:Ethernet HWaddr 00:50:ba:5c:2e:08
inet addr:195.82.x.x Bcast:195.82.x.x Mask:255.255.255.224
inet6 addr: fec0::a:250:baff:fe5c:2e08/64 Scope:Site
inet6 addr: 2002:c0c0:a07:a:250:baff:fe5c:2e08/64 Scope:Global
inet6 addr: fe80::250:baff:fe5c:2e08/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:22998617 errors:0 dropped:0 overruns:0 frame:0
TX packets:10619078 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2037645046 (1.8 GiB) TX bytes:1667833598 (1.5 GiB)
Interrupt:19 Base address:0xec00
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:993292 errors:0 dropped:0 overruns:0 frame:0
TX packets:993292 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:65052855 (62.0 MiB) TX bytes:65052855 (62.0 MiB)
/etc/network/interfaces (не весь, убрал открытые порты, пробросы портов для почты и подобное)
auto lo eth1 eth3
iface lo inet loopback
iface eth1 inet static
address 192.168.1.100
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
iface eth3 inet static
address 195.82.x.x
netmask 255.255.255.224
gateway 195.82.x.x
broadcast 195.82.x.x
network 195.82.x.x
dns-nameservers 212.17.x.x 212.17.x.x
up route add -net 192.168.10.0 netmask 255.255.255.0 gw 192.168.1.1
post-up iptables -t nat -A POSTROUTING -o eth3 -j MASQUERADE
post-up iptables -t nat -A PREROUTING -p tcp -d 192.168.1.100 --dport 3290 -j DNAT --to-destination 82.200.18.82:3290
post-up iptables -t nat -A PREROUTING -p tcp -d 195.82.x.x --dport 337 -j DNAT --to-destination 192.168.1.110:3389
post-up iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
post-up iptables -A INPUT -s 127.0.0.1 -j ACCEPT
post-up iptables -P OUTPUT ACCEPT
post-up iptables -P INPUT DROP
Дополнительный шлюз:
ifconfig
eth0 Link encap:Ethernet HWaddr 00:c0:26:a7:56:1e
inet addr:195.82.x.x Bcast:195.82.x.x Mask:255.255.255.224
inet6 addr: fe80::2c0:26ff:fea7:561e/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4704573 errors:0 dropped:0 overruns:0 frame:0
TX packets:4556626 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:4175590235 (3.8 GiB) TX bytes:567568075 (541.2 MiB)
Interrupt:19 Base address:0xb000
eth1 Link encap:Ethernet HWaddr 00:11:5b:73:c2:5f
inet addr:192.168.10.100 Bcast:192.168.10.255 Mask:255.255.255.0
inet6 addr: fe80::211:5bff:fe73:c25f/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4720355 errors:0 dropped:0 overruns:0 frame:0
TX packets:3795045 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:581275327 (554.3 MiB) TX bytes:4036235364 (3.7 GiB)
Interrupt:23 Base address:0xb400
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:9 errors:0 dropped:0 overruns:0 frame:0
TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:688 (688.0 B) TX bytes:688 (688.0 B)
/etc/network/interfaces
auto lo eth1 eth0
iface lo inet loopback
iface eth1 inet static
address 192.168.10.100
netmask 255.255.255.0
network 192.168.10.0
broadcast 192.168.10.255
iface eth0 inet static
address 195.82.x.x
netmask 255.255.255.224
gateway 195.82.x.x
broadcast 195.82.x.x
network 195.82.x.x
dns-nameservers 212.17.x.x 212.17.x.x
up route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.10.1
post-up iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
post-up iptables -t nat -A PREROUTING -p tcp -d 195.82.x.x --dport 3389 -j DNAT --to-destination 192.168.10.201:3389
post-up iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
post-up iptables -A INPUT -s 127.0.0.1 -j ACCEPT
post-up iptables -P OUTPUT ACCEPT
post-up iptables -P INPUT DROP
Так вот, как видно из правил iptables, на каждом шлюзе проброшен порт RDP на машинку. Если в первом случае из вне можно спокойно подключиться, то во втором такое не проходит. Не могу понять почему так происходит, настройки же одинаковые? И еще, может можно как-то из подсети 1.0/255 пробросить порт на машинку в подсеть 10.0/255? Т.к. канал во второй подсети очень медленный! Хотелось бы получить ответ на оба вопроса. Сил уже нету бороться, не хватает знаний, нахожусь в процессе изучения, но эту проблему надо решить срочно! Сразу благодарю всех откликнувшихся!