花井@京都です。 詳しいわけではありませんが、 From: "K.Tahara" <taharak@xxxxxxxxxxxxxxx> > iptables -t nat -A OUTPUT -p tcp --dport 80 > -m owner ! --uid-owner 23 -j REDIRECT --to-port 3128 TransparentProxy (mini HOWTO) によると、この時のコマンドは、 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 を使うとしています。こうしてみるとどうでしょうか? なお、Packet Filtering HOWTO によると、チェーン OUTPUT の出力先は POSTROUTING かネットワークインターフェース そのものですから、OUTPUT にルールを設定しても、その ルールを通ったパケットは、squid などマシン内部で動いて いるプロセスには渡されない、と思うのですが。