Problema resolvido!!!

Obrigado a todos pela atenção!!!

Seguindo a ajuda do Fred, adicionei a restrição e deu certo.
Tive que colocá-la depois das exceções dos chefes para poder ficar como eu 
queria... 

modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o $ifinternet -j MASQUERADE

iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 1234 -j DNAT 
--to- $IP_serv1:port_serviço
iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 5555 -j DNAT 
--to- $Ip_serv2:port_serv

#ips dos chefes e servidores.
iptables -t nat -A PREROUTING -i $iflocal -s IP_chefe -j ACCEPT 
iptables -t nat -A PREROUTING -i $iflocal -s IP_serv1 -j ACCEPT
iptables -t nat -A PREROUTING -i $iflocal -s ip_serv2  -j ACCEPT

#Linha que o FRED me aconselhou a usar, 
#iptables -t nat -A PREROUTING -p tcp -s $Rede/mask  --dport 80 -j DNAT  
--to-destination $IP_GTW:80

iptables -A INPUT -p tcp -s ! $Rede/mask --dport 3128 -j REJECT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i $iflocal -j ACCEPT
iptables -A INPUT -i $iflocal -p tcp --dport 3128 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP


Vlws


--- Em [email protected], "ramonleonn" <ramonle...@...> escreveu
>
> Pessoal, estou com um pequeno problema.
> 
> Configurei o Squid para autenticar usuário, bem com configurei o DHCP e o 
> BIND para indicar a localização do script de configuração do proxy. Coloquei 
> as exceções no IPtables para os chefes não passarem pelo squid, enfim está 
> tudo quese perfeito.
> 
> Problema:
> 
> Se não estiver marcada nenhuma das configurações de proxy, no IE, ele passa 
> direto, não pede autenticação, não bloqueia, enfim, não passa pelo proxy.
> 
> Eu não queria que isso estivesse acontecendo. Gostaria que se o PC não tem 
> configuração de proxy não navegasse, ou então pegasse o proxy como se fosse 
> "transparente".
> 
> Espero que entendam o meu problema e possam me ajudar.
> 
> obrigado
>


Responder a