продолжение http://www.linux.org.ru/view-message.jsp?msgid=1369361
делаю пока для одного адреса - так для 192.168.10.7 iptables -t nat -A PREROUTING -i eth1 -s 192.168.10.7 --dport 80 -j ACCEPT iptables -t nat -A POSTROUTING -s 192.168.10.7 -j MASQUERADE
все равно не пускает, 192.168.10.7 минуя прокси, может еще чего-нибудь упустил
вот вывод iptables -t nat –nvL
Chain PREROUTING (policy ACCEPT 16352 packets, 1371K bytes) pkts bytes target prot opt in out source destination 1 57 ACCEPT all -- eth1 * 192.168.10.7 0.0.0.0/0 1138 54488 REDIRECT tcp -- eth1 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 redir ports 3128
Chain POSTROUTING (policy ACCEPT 11382 packets, 713K bytes) pkts bytes target prot opt in out source destination 193 13928 MASQUERADE all -- * * 10.64.10.4 0.0.0.0/0 15 960 MASQUERADE all -- * * 192.168.10.7 0.0.0.0/0