готовое решение для ИПтаблес/Р-админ/redhat 7.3
#Для управления машинами пользователей посредством Р-админа.
for myradmin in $MYip; do
for radmin in $lan1; do
radminip=$lan$radmin
radminport=`expr $rport + $radmin`
$iptables -A INPUT -i $extif -p TCP -d $ipaddr --dport $radminport -s $myradmin --sport $uports -m state --state ESTABLISHED,R
ELATED -j ACCEPT
$iptables -t nat -A PREROUTING -p TCP -s $myradmin -d $ipaddr --dport $radminport -j DNAT --to-destination $radminip:4899
$iptables -A OUTPUT -o $extif -p TCP -s $radminip --sport 4899 -d $myradmin --dport $uports -j ACCEPT
$iptables -A FORWARD -p TCP -i $extif -o $intif -d $radminip --dport 4899 -s $myradmin --sport $uports -j ACCEPT
$iptables -A FORWARD -p TCP -o $extif -i $intif -s $radminip --sport 4899 -d $myradmin --dport $uports -m state --state ESTABL
ISHED,RELATED -j ACCEPT
$iptables -t nat -A POSTROUTING -p TCP -s $radminip --sport 4899 -d $myradmin -j SNAT --to-source $ipaddr:$radminport
done
done