задача в том чтобы при коннекте на ip 81.9.85.132 на порт 3389 пробрасывало на адрес 10.114.145.1 на порт 3389 ....
пока на данный момент нифига не получилось :(
В том то и дело, что просто пробросить порт не всегда помогает. Если пробросить 22 порт, то по протоколу ssh работает. А если пробросить 21 порт, то, как вы говорите: "нифига", FTP наружу не высовывается.
Задачу вы выполните, порт то вы может удачно пробрасываете, а самому сервису этого мало. Тем более когда мы имеем дело с виднос протоколами. Там зачастую нужно "сетевое окружение".
Если Вы хотите пробросить 3389 порт вовнутрь, нужно сделать следующее:
1) Включить форвардинг net.ipv4.ip_forward = 1 в /etc/net/sysctl.conf
2) Включить нат снаружи,
iptables -t nat -A PREROUTING -d 81.9.85.132 -p tcp --destination-port 3389 -j DNAT --to-destination 10.114.145.1
2) Включить нат изнутри
iptables -t nat -A POSTROUNG -s 10.114.145.1 -j MASQUERADE
при этом порт 3389 будет проброшен на 10.114.145.1