Имеется Debian 6 Squeeze и установлен на нем squid, ip машины 192.168.1.1. Все работает нормально. Пользователи локалки 192.168.1.0/24 выходят в инет через прописанный в браузере вышеуказанный прокси. Хочется чтоб на машинах локалки был прописан только шлюз и никаких прокси в настройках браузера. Погуглил, это делается написанием правила на iptables. Переписал это правило под свою сеть, вот оно: iptables -t nat -A PREROUTING -s 192.168.1.0/24 ! -d 192.168.1.1 -p tcp -m multiport --dport 80,443 -j REDIRECT --to-port 3128
Как я понимаю это правило должно перенаправлять весь трафик не идущий на машину 192.168.1.1 на порт 3128. У меня почему то не работает так. В iptables знаний маловато, подскажите где не прав.