Portanto, apenas dar-lhe esta regra provavelmente não será suficiente. Aqui está o porquê: não tenho certeza se (a) funcionará corretamente (não testei) e (b) se funcionar, ele fará mais do que trabalho - provavelmente encaminhará pacotes RDP para QUALQUER máquina em sua rede. O dilema é como obter o endereço IP correto para o argumento -d nnn.nnn.nnn.nnn / nnn. Então ... comprador beware; se 0/0 funcionar, provavelmente funcionará para TODAS as máquinas atrás do seu roteador.
De qualquer forma, aqui vai:
iptables -A FORWARD -p tcp -s 0/0 -d 0/0 --destination-port 3389 -j ACCEPT
Veja algumas boas leituras no iptables: link
Cumprimentos,
-pbr