Ничего не понял на практическом примере.
Может, нужно просто добавить редирект с локалхоста вместо интерфейсов?
Пользователь решил продолжить мысль [time]19 Март 2015, 14:52:56[/time]:
Может, в
Chain PREROUTING (policy ACCEPT 2163 packets, 206K bytes)
pkts bytes target prot opt in out source destination
0 0 REDIRECT tcp -- eth0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 redir ports 3128
там, где строчка in, заменить на *?
Только вот боюсь, что есть еще сайты в закрытой сети (p7p1) типа 10.1.5.130 уже нельзя будет видеть. Хотелось бы, чтобы всё, что поступает на шлюз 10.0.0.255, прошло напрямую, а через squid - всё, что идет на 192.168.1.255
Пользователь решил продолжить мысль 19 Марта 2015, 13:55:01:
Может, просто добавить правило для интерфейса локалхоста (есть ли такой и как называется)?