Не работает SNAT

Здравствуйте. Есть шлюз 192.168.0.1, в правилах которого написано:

iptables -I FORWARD 1 -p tcp --dport 80 -s 192.168.3.161 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 80 -s 192.168.3.161 -j DNAT --to-destination 192.168.0.2:80

на 192.168.0.2 прозрачный Squid слушает 80-й порт, в iptables написано:

iptables -t nat -A POSTROUTING -p tcp --dport 80 -d 192.168.3.161 -j SNAT --to-source 192.168.0.1

tcpdump говорит:

IP 192.168.0.2.http > 192.168.3.161.61180

В iptables счётчик правила с SNAT по нулям. Почему не работает правило, и соответственно нет интернета на 192.168.3.161?

потому что прозрачный

потому что прозрачный ;)
Осваивай TPROXY

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".