>там нет про iptables :(
А переписать правила с ipchains на iptables сложно?
Было:
Во-первых, вам нужно разрешить прохождение пакетов, направленных к вашему веб-серверу. Причем надо указать как интерфейс loopback, так и сетевой интерфейс. Вам нужно это сделать даже в том случае, если у вас нет собственного веб-сервера, т.к. отсутствие этих правил приведет бесконечному зацикливанию пакетов, если прокси попытается соединиться с самим собой. Используйте следующие команды:
ipchains -A input -p TCP -d 127.0.0.1/32 www -j ACCEPT
ipchains -A input -p TCP -d 192.168.1.1/32 www -j ACCEPT
А это заклинание включает прозрачный прокси:
ipchains -A input -p TCP -d any/0 www -j REDIRECT 3128
Стало:
iptables -A INPUT -p tcp --dport 80 -d 127.0.0.1/32 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -d 192.168.1.1/32 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 80 -d 0/0 -j REDIRECT --to-port 3128
Или же
http://www.opennet.me/base/net/transparent_proxy.txt.html
http://www.opennet.me/docs/RUS/iptables/index.html
ну и так далее, со всеми остановками.