Supondo que sua caixa linux esteja acessível na Internet em 1.2.3.4 na porta 23008, em um sistema externo eu faria:
external% ssh -p 23008 -L 13389:192.168.8.y:3389 [email protected]
Eu então me conectaria ao sistema RDP encaminhado pela porta com
external% rdesktop localhost:13389
Se sua caixa externa não é uma caixa linux, haverá comandos equivalentes para as ferramentas que você possui; a idéia ainda é a mesma: para encaminhar a porta externa 13389 para a porta 3389 de 192.168.8.se usar o cliente RDP externo para se conectar a localhost:13389
.
Você se refere a configurar o sshd da caixa linux corretamente, mas a menos que você a tenha reconfigurado, a configuração padrão do sshd provavelmente suportará isso muito bem.