до конца не понял суть вопроса, но...
1) лучше делать iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 10.11.43.2
MASQUERADE для интерфейсов с динамичиским адресом
2) когда начинаются Connection refused, squid то жив ?
ps ax |grep squid в этот момент
3) можно посмотреть tcpdump'ом на шлюзе по очереди eth0 и eth1 как идет соединение...
>Господа!
>Помогите пожалуйста , а то меня прибьют скоро
>Есть большая корпоративная сеть со своими ресурсами
>Этой сети дан доступ в интернет
>по одному ip разрешено в инет на каджую сетку корпоративки
>Делаю так:
>установил ASP Linux 10
>вставил в него 2 сетевые платы
>10.11.43.2 - для инета (eth0)
>10.10.20.12 - для внутренних пользователей (eth1)
>Интернет работает.
>Подымаю сквид -
>Интернет работает. (в данный момент так все и работают).
>Но некоторым прогам никак невозможно указать прокси сервер
>(почтовый клиент DIPOST).
>Делаю шлюз маршрутизатор так:
>iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
>echo "1" > /proc/sys/net/ipv4/ip_forward
>Интернет работает какоето время а потом выдает на всё подрят (кроме
>корпоративных сайтов ресурсов) Connection refused ...
>:(((
>В чем загадка?