вообще-то бессмыслица какая-то, зачем запускать vnc на 127.0.0.1 а потом с того же порта сетевого интерфейса прокидывать коннект?
Почему не запустить VNC сразу на этом IP ? Причём тут нат?
или вы не знаете даже где у вас VNC слушает?
покажите еще
netstat -ntlp
автор, с какой целью vnc на 127.0.0.1 повесили?
обычно это делают чтобы кнему через ssh тннель подключаться для защиты соединения
ssh -L 5999:localhost:5900 user@194.44.xx.yy
в вашем случае rinetd ничего не защищает такчто можете просто vnc отлепить от 127.0.0.1