Ещё раз повторяю: спрячьте под спойлер (выглядит вот так

)
Предполагаю, что если вы строку
iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.0.0/24 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-port 192.168.0.1:3128
введёте в консоли, то увидите, что таблесы на вас снова ругнутся, потому как должн быть так, как я писал выше. Зачем же вы в параметре порта указываете IP-адресс.
Мало того, с какого-то момента (не могу сказать с какого) разработчики всё-таки исключили устаревшую опцию "-d ! x.x.x.x/x" и теперь действует только "! -d x.x.x.x/x"
В ранних версиях iptables восклицательный знак можно было ставить между названием критерия и значением, например, -s ! 127.0.0.1, однако последние версии iptables (в частности, 1.4.3.2 и выше), уже не поддерживают этот синтаксис