Совершенно чайниковский вопрос (ну не админы мы).
Есть домашняя локальная сетка (192.168....). Есть рутер (wrt54g) с линухом. На этой точке, понятное дело, живет NAT. На одном из домашних компов крутится squid. Хочется сделать так, чтобы все запросы от браузеров на внешние порты (80, 443) с роутера направлялись на оный сквид (находящийся внутри той же сетки). Понятное дело, что запросы на эти же порты с самого сквида должны идти наружу напрямую (иначе просто будет вечный цикл, с точностью до ...). Да, при этом хочется, чтобы человек, использующий браузер на той же самой машине, что под сквидом - тоже перенаправлялся через сквид - т.е. фильтрация только по src ip не годится.
Вопрос - как бы такой скромный изврат запихать в правила iptables на wrt54g?
Идеи, ссылки и пр. - велкам.