Есть L2TP интрефейс на CHR, через него шарится удаленная внутренняя сеть. Нужен доступ к определенному IP адресу из той определенной сети.
chain=dstnat action=dst-nat to-addresses=
172.17.146.18 to-ports=3389
protocol=tcp dst-address=8._._.25 in-interface=ether1 dst-port=3389
log=no log-prefix=""