А почему не ipfw2

ipfw add 100 allow (ну скажем) ip from table/0/ to any via (interface)
ipfw add 02000 fwd 192.168.0.1,3128 all from 192.168.0.0/16 to any dst-port 
80,443

Ответить