есть прозрачьный прокси
iptables -t nat -A PREROUTING -s 10.0.0.0/24 -d ! 10.0.0.20 -p tcp -m multiport --dport 80,8080,8000 -j REDIRECT --to-port 3128
юзеры могут ходить в интернет как через порт 3128 так и через 80
iptables -A INPUT -p TCP -s $IP --dport 3128 -j ACCEPT
нужно разрешить юзерам ходить в интернет только по 80 порту, но если я закрываю порт 3128 то естественно и по 80 ничего не тулит. Подскажите как решить данную задачу.