Полагаю, на шлюзе 10.0.0.1 сделать как-то так:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 13389 -j DNAT --to-destination 10.0.0.10:3389
Не забудь также разрешить FORWARD, подгрузить модуль iptable_nat и включить в ядре параметр /proc/sys/net/ipv4/ip_forward.