Pois então, na maioria dos servidores que observei, firewall e proxy estão na mesma máquina, sendo assim o shorewall encaminha todos os pacotes com destino da porta 80 pra 3128 do proxy, os dois serviços no mesmo servidor fica simples,
porém minha topologia é diferente, tenho um servidor firewall dedicado com duas placas de rede e outros servidores na rede local incluindo o proxy, já realizei a configuração descrita na documentação oficial do shorewall para encaminhar pacotes e fazer o proxy transparente, porém sem sucesso.
Alguém já passou por isso e sabe a regra correta pra fazer o proxy transparente funcionar em micros separados?
Alguma outra alternativa ?