Hmm, podle tcpdumpu to vypadá, že to nepřesměrovává, požadavky jdou přímo
Kód:
root@gw-kacin ~# tcpdump port not ssh |grep kuba
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
11:59:57.615723 IP kuba.lysafree.czf.1872 > 62.24.64.132.http: P 3946546348:3946547373(1025) ack 802290866 win 65268
11:59:57.654378 IP 62.24.64.132.http > kuba.lysafree.czf.1872: . ack 1025 win 11275
11:59:57.865743 IP 62.24.64.132.http > kuba.lysafree.czf.1871: FP 796256161:796256666(505) ack 3946183318 win 10900
11:59:58.083408 IP 62.24.64.132.http > kuba.lysafree.czf.1872: . 1:1461(1460) ack 1025 win 11275
11:59:58.083797 IP 62.24.64.132.http > kuba.lysafree.czf.1872: P 1461:1546(85) ack 1025 win 11275
a definovat subnet sendera jsem taky zkusil

Kód:
iptables -t nat -A PREROUTING -p tcp -s 10.112.0.0/16 --dport 80 -i eth0 -j DNAT --to 10.112.1.3:3128
.

Tak mě napadlo, jestli požadavky na proxy nemaj vypadat jinak než na http, ale to by to zase neběhalo vůbec.