iptablesでNAT

/etc/sysconfig/iptables
*filter
...中略...
-A FORWARD -d 192.168.0.5 -i eth0 -o eth1 -p tcp -m tcp --dport 3389 -j ACCEPT

*nat
...中略...
-A PREROUTING -d $GLOBAL_IP -i eth0 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.0.5:3389

のような感じでやると外からのポート3389でのアクセスを192.168.0.5:3389に流せる。
$GLOBAL_IPは自分の環境に書き換えてね。