в общем кратко изложу ситуацию:
1. имеем нат шлюз с 2-мя внешними сетевыми картами со стат айпи eth0 a.b.c.d eth1 e.f.g.h и внутренний интерфейс eth2 192.168.10.191 +прокси, инет настроен на eth0 пакеты бегают все круто!
2. необходимо пропускать http(s) трафик на хост xyz.ru через интерфейс eth1 (и только через него) ну и обратно конечно же