Вывод iptables-save -t nat
*nat
:PREROUTING ACCEPT [2159:141484]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [13:828]
-A PREROUTING -d 207.200.74.38/32 -i br0 -p tcp -j ACCEPT
-A PREROUTING -d 205.188.100.58/32 -i br0 -p tcp -j ACCEPT
-A PREROUTING -d 64.12.79.57/32 -i br0 -p tcp -j ACCEPT
-A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -o ppp0 -j SNAT --to-source xxx.xxx.xxx.xxx
COMMIT
Вообще дело вот в чем - есть радио di.fm, там куча ссылок по жанрам, так вот ссылки вида
http://67.21.210.110:8004 работают отлично, а вот ссылки типа такой
http://scfire-dtc-aa01.stream.aol.com:80/stream/1025 через squid заикаются, а без squida работают отлично. Три ip из iptables - адреса aol.com, вот их я и хочу пробросить мимо проксика.
А в forward я добавил это
$IPT -A FORWARD -p tcp -i $LOCAL_IFACE -d 207.200.74.38 -j ACCEPT
$IPT -A FORWARD -p tcp -i $LOCAL_IFACE -d 205.188.100.58 -j ACCEPT
$IPT -A FORWARD -p tcp -i $LOCAL_IFACE -d 64.12.79.578 -j ACCEPT