Na segunda máquina (aquela que recebe os pacotes do primeiro fwd), existe nesse firewall um outro fwd mandando tudo destinado a 80 pro 127.0.0.1:3128 (enfim, onde o squid estiver ouvindo) ?
Por que pensando do ponto de vista onde os pacotes não são reescritos, a porta que você colocou no primeiro fwd não serve pra nada, ele só vai jogar o pacote na integra para aquele IP como se ele fosse o próximo hop na rota do pacote. Se minha teoria estiver correta, você precisa de um segundo fwd na máquina que recebe os pacotes do primeiro fwd. Já testasse dessa forma? -- Nilson ------------------------- Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd