Сделал вот так думаю правильнее будет ? тк на подсети 2.0 висят арендаторы и бугалтерия, а остальные буду перенаправлять на 5.2 (сквид)
smt@smt-web:~$ ip a ; ss -lnpt | grep :3128
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
link/ether 00:26:55:80:83:e6 brd ff:ff:ff:ff:ff:ff
inet6 fe80::226:55ff:fe80:83e6/64 scope link
valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
link/ether 00:26:55:80:83:e7 brd ff:ff:ff:ff:ff:ff
inet 192.168.0.2/24 brd 192.168.0.255 scope global eth1
inet 192.168.3.100/24 brd 192.168.3.255 scope global eth1:1
inet 192.168.4.99/24 brd 192.168.4.255 scope global eth1:2
inet 192.168.5.2/24 brd 192.168.5.255 scope global eth1:3
inet6 fe80::226:55ff:fe80:83e7/64 scope link
valid_lft forever preferred_lft forever
4: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1492 qdisc pfifo_fast state UNKNOWN qlen 3
link/ppp
inet 95.79.29.19 peer 91.144.184.70/32 scope global ppp0
LISTEN 0 128 192.168.5.2:3128 *:*
smt@smt-web:~$
Правильно ли я вот так заверну трафик?
sudo iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.4.0/24 -p tcp -m multiport --dport
80,8080 -j DNAT --to 192.168.5.2:3128