как делал,сначала
Код: Выделить всё
root@proxy # cat /etc/sysctl.conf
net.ipv4.ip_forward = 1
net.ipv4.conf.default.rp_filter = 1
net.ipv4.conf.default.accept_source_route = 0
kernel.sysrq = 0
kernel.core_uses_pid = 1
net.ipv4.tcp_syncookies = 1
Код: Выделить всё
http_port 192.168.0.1:3128
http_port 192.168.0.1:3128 transparent
потом занёс правила в iptables через исполняемый файл в таком порядке:
Код: Выделить всё
iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING
iptables -t mangle -F
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P INPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p ICMP -j ACCEPT
iptables -A INPUT -i lo -p TCP --dport 80 -j ACCEPT
iptables -A INPUT -i eth0 -p TCP --dport 3128 -j ACCEPT
iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p UDP -m state --state ESTABLISHED,RELATED -j ACCEPT
IPTABLES -t nat -A PREROUTING -s 192.168.0.0/24 -i eth0 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-ports 3128

зы eth0 local, eth1 inet.