# Для работы в прозрачном режиме, без указания порта в браузере, необходимо настроить iptables
touch /etc/rc.d/rc.firewall
echo "#/bin/bash" > /etc/rc.d/rc.firewall
chmod +x /etc/rc.d/rc.firewall
nano -b /etc/rc.d/rc.firewall
# Вставить в файл rc.firewall скрипт:
# Файл /etc/rc.d/rc.firewall изначально отсутствует, но если его создать, он будет вызываться из /etc/rc.d/rc.sysinit
##################################
# Локальная подсеть
LAN_RANGE="192.168.3.0/24"
# Сетевая карта шлюз смотрящая в локальную сеть
LAN="ether1"
# Правила для таблицы nat, для перенаправления портов 80 > 3128, 443 > 3129
iptables -t nat -A PREROUTING -i $LAN -s $LAN_RANGE -p tcp -m multiport --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i $LAN -s $LAN_RANGE -p tcp -m multiport --dport 443 -j REDIRECT --to-port 3129
##################################
# Смотрим изменения
iptables -t nat -n -v -L --line-numbers
iptables -n -v -L --line-numbers
# Удаление правил
iptables -t nat -D PREROUTING 1