На шлюзе OpenSuse 11.3 стоит прозрачный прокси squid, соответственно все пакеты tcp с портом 80 и 8080 редиректятся на 3128.
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -i eth2 -p tcp -m multiport --dport 80,8080 -j REDIRECT to port 3128
Сответственно все ходят через прокси, на прокси настроена "банерорезка"
Есть один поьзователь (ему как раз нужны банеры
Как грамотно написать правила для nat PREROUTING?