Para o terminal server isso resolveria:
iptables -t nat -A PREROUTING -p tcp -i eth0  --dport 3389 -j DNAT
--to-destination IP_NA_REDE:3389

Não recomendo usar VNC em servidor, instala o terminal server modo
administração no 2000 server e usa a mesma regra acima que vale.

Vc pode tb mudar as portas externas neste tipo de NAT.

Artigos que resolvem seu problema:
http://www.vivaolinux.com.br/dicas/verDica.php?codigo=1490
http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=2116
http://www.zago.eti.br/vnc.txt

firewall regras sobre redirecionamento e portas veja modelos e FAQ:
http://www.zago.eti.br/firewall/


[]´s
Alex
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a