Доброго времени суток, господа. Появилась такая проблемка: 1. Есть роутер в локалке с внешним адресом 192.168.75.200 и 4-мя интрефейсами 192.168.80-83.0 внутри. 2. На роутере стоит прозрачный squid. Настроеный и готов к работе. Сам роутер выхода в интернет не имеет. 3. Клиенты в сети при запуске биллинга ессно, выход имеют. Задача: запустить всех клинтов через проксю. в iptables пишем: iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 #заворачиваем клиентов по 80 порту на 3128 (squid на роутере) Вопрос: как теперь через POSTROUTING вернуть все под клиентский IP-адрес обратно, т.к. в биллинге привязка к IP-адресам и запрос с адреса 192.168.75.200 просто не будет обработан? Если вписать все клиентские адреса через правило: iptables -t nat -A POSTROUTING -p tcp -m tcp --dport 80 -j SNAT --to-source клиентский_IP_адрес то весь трафик "лезет" на самый первый адрес.