1- rode um servidor de dns no mesmo servidor que esta o squid e faça o squid usar apenas ele !! deve resolver o problema !
2- basta nao redirecionar o bloco da caixa economica para o squid (o cmt usa a porta 80, mas nao eh HTTP) iptables -t nat -I PREROUTING -d 200.201.160/20 -p tcp --dport 80 -j ACCEPT 200.201.160/20 -> é o bloco inteiro da caixa. OBS: como usei -I esta regra deve ser executada DEPOIS que a regra do firewall transparente for executada para que esta regra fique ANTES ! -- Sds. Alexandre Jeronimo Correa Onda Internet - http://www.ondainternet.com.br OPinguim Hosting - http://www.opinguim.net Linux User ID #142329