nat ist schon ok:
iptables -L:
ACCEPT tcp -- anywhere anywhere state NEW multiport dports ssh,smtp,500,1720,1723,7525
iptables -t nat -L:
DNAT tcp -- anywhere anywhere tcp dpt:1723 to:XXX.XXX.XXX.XXX:1723
Seltsam ist nur dass VPN verbindungen nach draussen auch funktionieren. Nur rein gehts nicht.