Мой скрипт:
#!/bin/sh
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
eth0 - интернет, наружная сеть.
eth1 - внутренняя сеть
PS: я ленивый, плюс задачи были у меня, что бы всё работало, те наплювать на порты открытые - всё должно открыто быть, те работать.