Olá amigo outra forma de resolver seria acrescentando ! no ip do linux na regra de redirect no mk.
Versão Imprimível
...............
Roberto, dar para saber estas informações no próprio script abre um editor txt tem todas as informações dentro do script e bem comentadas. Eu ainda não testei, vou fazer isso tambem este final de semana.
1 - Dica furada, adicionar allow all abre seu proxy para qualquer requisitante o que não é indicado, não vou entrar em detalhes, mas esta errado, apesar de o proxy estar atras do mikrotik não estará correto, o certo é adicionar as ranges de ips desejadas na regra de allow.
2 - A forma correta é criar uma dst-nat direcionando as conexões da porta 80 para o ip do debian e negar apenas o ip do proprio Debian para que não fique em loop e NÃO usar o parent proxy do web-proxy do Mikrotik.
Abraço a todos os colaboradores
M4D3