seria algo así: todo lo que venga a la IP 200.1.2.3 al puerto 5900(VNC) enviarlo a la ip
172.16.10.6
iptables -A PREROUTING -t NAT -i eth0 -d
200.1.2.3/24 -p tcp --dport 5900 -j DNAT --to-destination 172.16.10.6:puerto
iptables -A POSRUTING -t NAT -i eth1 -j MASQUERADE
supongo que tu eth1 es tu interfaz LAN y no importa la puerta de enlace ya que esta es única para el kernel.
$netstat -rn
lo que podes hacer es agregar las rutas para las interfaces
$route add -net 200.1.2.0 dev eth0
$route add -host 200.1.2.2 dev eth0
$route add -host 200.1.2.3 dev eth0:0
$route add -host 200.1.2.4 dev eth0:1
podes mirar la tabla de enrutamiento con netstat -rm pa' que veas que todos tienen la misma puerta de enlace.
saludo,
--
Jorge A. Toro Hoyos
Ing. Telemático.
CumbiaTIC, Dir. División de Informática COR, Ing. NOC Anditel (Proyecto COMPARTEL).
Esp. GNU/Linux.
Esp. Desarrollo de Software.
--------------------------------------------------------------
Powered By Debian.
Developer Bullix GNU/Linux.
--------------------------------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
iD8DBQBIWWH6q7mzdgTzI5ARAkX5AJ9TR6hL2ocLMOUDRfhts8DlVl+jpwCeNw5x
p4+4FNUHPDUx1lU9F8WSKCA=
=zRhQ
-----END PGP SIGNATURE-----
Este correo esta protegido bajo los términos de la Licencia Atribución-Compartir Obras Derivadas Igual a 2.5 Colombia de Creative Commons. Observé la licencia visitando este sitio
http://creativecommons.org/licenses/by-sa/2.5/co/.