>задача LIN->95.67.23.44:80->96.34.55.133:8080->internet
>
>есть ли решение средствами iptables? Если iptables, то слово "прокси" лишнее и вызывает только ненужные ассоциации про сквид. :) Хотя понятно, наверное, что на 96.--- таки стоит прокси, а тебе нужно сделать "проброс" через 95.---.
Слово, вызывающее нужные :) ассоциации = port-forwarding.
И, да, порт-форвардинг модно сделать с использованием iptables.
-A PREROUTING -s cl.ie.nt.ip -i eth1 -p tcp -m tcp --dport <номер_порта_вход> -j DNAT --to-destination nex.tho.st.ip:<номер_порта_куда>
-A POSTROUTING -s cl.ie.nt.ip -d thi.sho.st.ip -j SNAT --to-source nex.tho.st.ip
Или около того. Это ^^^ я сейчас руками "склеил" из части вывода iptables-save на прокси^Wраздающем инет хосте, где форвард пары портов для трёх клиентов сделан в firehol (если кому надо, могу фрагмент для firehol дать -- там что-то подобное было в примерах, но я почему-то (давно это было) ещё "докручивал").