Citação Postado originalmente por Tacuru Ver Post
Se não estou enganado, essas tags são para fazer da forma antiga o proxy transparente, mais nessa versão. Você utiliza http_port 3128 transparent, de preferencia com o número do ip interno algo como http_port ip do servidor 3128, para o squid não ficar fazendo proxy para a internet.
Mas se ele estiver mais de uma rede, o ideial seria fazer http_port 3128 transparent mesmo.
O que vai definir para quem vai o proxy eh a configuracao do navegador ou o redirecionanemto. No caso, nao vai precisar da rede de iptables, pois quem vai redirecionar eh o mikrotik.