Короче для исследования пользовался двумя ссылками с opennet'а:
http://www.opennet.ru/docs/HOWTO-RU/mini/TransparentProxy.html и http://www.opennet.ru/base/net/transparent_proxy.txt.html
Что есть: 3-я Федора и полностью дефолтный сквид с немного подправленным конфигом.
Что делаю:
echo "1" >/proc/sys/net/ipv4/ip_forward
далее хочу дать
iptables -A input -p TCP -d ! 192.168.1.1 --dport 80 -j REDIRECT --to-port 3128
в ответ на это мне иптайблс ругается
iptables: bad argument
как я понял он ругается на -j REDIRECT --to-port 3128
Далее вторым вариантом я попробовал дать следующее
iptables -t nat -A PREROUTING -s 192.168.0.0/16 -d ! 192.168.1.1 -p tcp -m multiport --dport 80,81,82,83,88,8000,8001,8002,8080,8081 -j REDIRECT --to-port 3128
правило он проглатил, вот только сколько я не стучался браузером в инет, сквид меня так и не пустил, браузер говорил что не могёт ничего показать.
Может кто подскажет что делать и как быть?
Заранее спасибо!!!