Seu INPUT deve ser DROP por padrão né? a Police da chain....
tente iptables -t filter -A INPUT -p tcp --dport 8080 -j ACCEPT

Mas só pra lembrar... Se vc tiver um SQUID rodando nessa mesma maquina 
(do firewall) o SQUID não pode rodar na porta 8080 ok ?
Senão dá pau..
Provavelmente pelo erro apresentado é isso...
Experimente retirar o -o eth1 da sua linha de MASQUERADE..

iptables -t nat -A POSTROUTING -s 192.168.10.5 -j MASQUERADE



Boa sorte!
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a