Похоже, вы настраиваете прозрачный прокси, но ваша конфигурация не подходит для этой задачи. httpd_accel _ *
директивы предназначены для обратного проксирования (также известного как http-ускорение). Вы должны их прокомментировать. Используйте вместо него http_port 3128 transparent
.
У вас есть прокси, установленный на компьютере, но нет никакой конфигурации, которая заставляла бы другие компьютеры использовать этот прокси. Параметры iptables
пытаются изменить пакеты, которые никогда не попадут на этот компьютер, потому что никакая другая конфигурация в вашей сети не направляет эти пакеты на этот компьютер.
Прокси-сервер только проксирует HTTP, но вы все еще используете ожидается, что сработают такие вещи, как ping
.
Похоже, вам нужен NAT, а не проксирование. И NAT должен быть настроен на машине, которая является шлюзом по умолчанию для машин LAN.