Имеется сервер с белым ip, в локалке есть комп, к которому требуется подключиться по rdp (порт 3389) с внешки. Т.е. чтобы юзер указывал [белый ip сервера]:[порт] и подключался, где «порт» - любой свободный порт, например 33890. 172.16.Х.Х:3389 = Х.Х.Х.Х:33890
Гуглил, и не нашел готового решения, чтобы порт с одного компа смотрел в другой порт другого.
Пробовал такие вариации:
iptables -t nat -A PREROUTING -p tcp -d [лок. ip компа] --dport 3389 -j DNAT --to-destination [белый ip сервера]
iptables -A FORWARD -i eth0 -p tcp -d [белый ip сервера] --dport 33890 -j ACCEPT