ritengo che devi aprire la porta sul router

Se invece la tua macchina fa da firewall/gateway/nat e devi far passare la porta verso un IP dietro al firewall ecco il comando iptables:

iptables -t nat -A PREROUTING -d "indirizzo_ip_wan" -p "protocollo" --dport "porta" -j DNAT --to-destination "indirizzo_ip_lan":"porta"

esempio:

iptables -t nat -A PREROUTING -d 192.168.1.5 -p tcp --dport 3306 -j DNAT --to-destination 10.0.0.1:3306