花井@京都です。
詳しいわけではありませんが、
From: "K.Tahara" <taharak@xxxxxxxxxxxxxxx>
> iptables -t nat -A OUTPUT -p tcp --dport 80
> -m owner ! --uid-owner 23 -j REDIRECT --to-port 3128
TransparentProxy (mini HOWTO) によると、この時のコマンドは、
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80
-j REDIRECT --to-port 3128
を使うとしています。こうしてみるとどうでしょうか?
なお、Packet Filtering HOWTO によると、チェーン OUTPUT
の出力先は POSTROUTING かネットワークインターフェース
そのものですから、OUTPUT にルールを設定しても、その
ルールを通ったパケットは、squid などマシン内部で動いて
いるプロセスには渡されない、と思うのですが。