Wenn man einen Proxy betreibt ist es sinnvoll diesen mit zwei NICs auszustatten
eine fürs LAN und eine zum Internet
Du kannst z.B. eine feste Route auf den Proxy einstellen, damit er nicht ohne erweiterte Rechte umgangen werden kann.hast du zwei NICs kannst du das routing ausschalten und somit kann der Proxy nicht umgangen werden.
und die ganze Geschichte wird wesentlich sicherer!
Man kann doch auch mit den iptables den Proxy erzwingen, solange er "transparent" arbeitet.
Wenn man einen tranparenten Proxy betreibt muß man einen entsprechenden Eintrag zum iptables hinzufügen.
das Webserveranfragen auf port 3128 z.B. umgeleitet werden.
Den Internetzugang über den Proxy musst Du natürlich an allen Clients einrichten
Wenn du einen transparenten Proxy baust, brauchst du nix am client eintragen