точнее, наоборот нужно писать в LOG все проходящие пакеты кроме SQUID'овских
iptables -A OUTPUT -m owner --uid-owner 31 -j ACCEPT iptables -A OUTPUT -j LOG
(31 - squid)
но это работает только на исходящие пакеты. iptables не может определить, какому пользователю предназначается пакет.
и еще вопрос - как менять TTL? у меня ни в 2.4, ни в 2.6 в конфиге ядра нет опции netfilter - target TTL, есть только match TTL.