ola!
no seu caso vc deve usar o squid como proxy transparente, ou seja o iptables vai redirecionar o trafego da porta 80 para a porta 3128 do squid...
no final do arquivo squid.conf adicione estas linhas para abilitar o proxy tranparente:
httpd_accel_port 80
httpd_accel_host virtual
httpd_accel_uses_host_header on
httpd_accel_with_proxy on
subtitua a chain que faz o masquerade por estas duas: ( no iptables)
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 80 -j REDIRECT --to-port 3128
e reinicie os serviçoes do squid e iptables.
( obs : não sera preciso configurar o navegador)
abraço...
espero ter ajudado