Угу баловался я так тоже. а зачем вам такой кривой путь? c Xdebug не сталкивался.
Но то что вы делаете вы должны понимать.
Как сказал товарисч до меня в Ubuntu все порты открыты, но это не значит что они все прослушиваются!
имеется ввиду, что по умолчанию iptables вообще ничего не делает, ничего не фильтрует, чтобы она заработала ее нужно включить и написать кучу правил. Кто то скажет этож небезопасно. А фишка ф том, что если для винды не безопасно, так как она дырявая. а Ubuntu пофиг, так как, до тех пор пока на конкретном порту не заработает (не начнет слушать какая то программа) стучаться в этот порт бесполезно.
У вас на 22 порту слушает sshd и ждет входящих подключений по нему:
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1265/sshd
а вот 9000 порт ни одна программа не слушает.
вашей записью в Putty вы пробросили туннель через ваше ssh соединение с серваком от локального порта вашей клиентской машины на входящий 9000 порт вашего сервера, но там его некому принимать никакая программа по этому порту не работает!!!
И еще , нафига такие трудности? у вас сервак за роутером?
Во всяком случае я так пробрасывал туннель до порта squid (веб прокси сервер)
Схема была такая: сервак домашний стоял за роутером, в роутере проброшен наружу порт 22, а было это не сетке билайн когда еще локалка прозрачная была у них (между компами по городу можно было соединяться без подключения к интернету)
А на работе интернет трафик фильтровался, но был выход в эту локалку билайна. Чем я и пользовался.
можно конечно открыть 3128 порт(squid) через роутер, но в целях безопасности я так не делал. через роутер я пробивался с помощью ssh и тунелем на этот же сервак с порта своей клиентском машины (правильнее сказать наоборот порт 3128 (squid)сервака я пробрасывал до порта своей клиентской машины). потом в браузере указываешь в качестве веб прокси 127.0.0.1:3128
и вуаля, у тебя полный анлим на работе

PS. Ваш xdebug на сервере не работает судя по всему заставьте его работать для начала.
получите в выводе netstat 9000 listen тогда дальше копайте.
сервак за роутером а вы снаружи заходите и, если недолго отлаживать работайте напрямую к серваку без тоннелей, если вы и сервак в одной сетке за роутером то тем более нефиг огород городить.
а вот если первый вариант и надолго открываете, тогда через тоннель безопаснее.