o iptables nao consegue entender essa regra mto bem:
Código:
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 3389 -j DNAT --to 127.0.0.1:3389
soh consegui fazer esse tipo de regra no openbsd, o que vc pode fazer é um tunel ssh, da uma olhada nisso:
http://agentsmith.powerlinux.com.br/docs/doc7.html