Привет,
>не срабатывает
>iptables -I INPUT 1 -p TCP -s 192.168.0.0/16 --dport 3128 -j
>DROP #Запретить доступ к локальным прокси серверам
Если эти "прокси-сервера" находятся на другой машине, вам нужно исползовать "-I FORWARD" вместо "-I INPUT" (см. man iptables)
>не срабатывает -d ! 192.168.0.0/16. Т.е. при
>обращении к локальному хосту срабатывает проксирование
>iptables -t nat -A PREROUTING -p TCP -s 192.168.0.0/16 -d !
>192.168.0.0/16 --dport www -j REDIRECT --to-ports 3128
У вас наверно не срабатывает REDIRECT - попробуйте DNAT.
WWell,