>В помощь генератор правил iptables в онлайн - http://easyfwgen.morizot.net/gen/ Еще раз спасибо. Прочитал доку по iptables частично, до конца не осилил, но результат уже есть. Пока еще не осознал, насколько я правильно все сделал, но в итоге все решилось одной строчкой:
iptables -t nat -A POSTROUNTING -j MASQUERADE -s 192.168.1.21 -o eth0
Порты телнетятся, пинги ходят :)
Еще насколько я понимаю, следует перенаправить весь инет-трафик на SQUID (у меня порт 8080) и окончательно настроить прозрачный прокси. Но и сейчас без перенаправления получается, что сквидовские правила все равно работают, режут мр3 и порно (на клиенте 192.168.1.21).
В идеале нужно добиться, чтобы для клиента нат работал только при обращении на нужные хосты и порты.
В общем, поправьте плиз, если я не где-то прав.