Нужно пробросить порт в локальную сеть при помощи iptables. Сейчас NAT делается строкой
iptables -A POSTROUTING -s 172.16.0.0/12 ! -d 172.16.0.0/12 -j MASQUERADE
-A PREROUTING -d внешний_ip/32 -p tcp -m tcp --dport 6666 -j DNAT --to-destination 172.16.0.2:6666
Данный порт слушает демон ssh. Пытаюсь зайти на него из Интернета, но пишет «Network is unreachable».
Также, если удастся разобраться, хотелось бы делать это без указания внешнего IP-адреса вручную.
Если что, то вот полный конфиг iptables: http://tim474.dhis.org/stuff/iptables