И всё таки чего не хватает чтоб IPTABLES при конекте на шлюз удаленным рабочим столом перебрасывал пакеты в локальную сеть виндовый сервер?
iptables -t nat -A PREROUTING -p TCP -d внешний_ип_шлюза --dport 3389 -j DNAT --to-destination 192.168.0.100:3389