> iptables -I PREROUTING -t nat -s 192.168.2.0/24 -p tcp --dport 80 -j > DNAT --to 192.168.2.1:3128 Если нет необходимости из локальной сети на apache ходить через squid, то замените на: iptables -t nat -I PREROUTING -s 192.168.2.0/24 ! -d 192.168.2.1 -p tcp --dport 80 -j DNAT --to 192.168.2.1:3128 -- Pavel