Да, те са прости и ясни, но второто е *абсолютно* ненужно ...
По-скоро би трябвало да е:
GeSHi (Bash):
iptables -A FORWARD -p tcp --dport 3389 -d 192.168.1.50 -j ACCEPT
iptables -A FORWARD -p tcp --sport 3389 -s 192.168.1.50 -j ACCEPT
или нещо от сорта (т.е. зависи от естеството на протокола, който трябва да се пренасочи)
Във веригата INPUT за рутер, НИКОГА не достигат пакети, които са DNAT-нати.
По-просто и ясно не мога да се изразя