Mais qual seria o problema exatamente?? pois na verdade é só criar redirecionamentos.
tipo você já deve ter configurado o ip do mk 169.254.0.1 / mkauth 169.254.0.2 , certo?
então agora é só criar um nat que conste. origem 169.254.0.2 para 169.254.0.1 que é o mk (masquerade tambem funciona mais vai abrir uma brecha de segurança)
para redirecionar para o squid do mk-auth use assim....
add action=dst-nat chain=dstnat comment="" disabled=yes dst-address=\
!169.254.0.2 dst-port=80 protocol=tcp src-address=\
primeira ip de cliente-ultima ip de cliente to-addresses=192.168.11.1 to-ports=3128
ou faça um para cada cliente exemplo..
add action=dst-nat chain=dstnat comment="" disabled=yes dst-address=\
!169.254.0.2 dst-port=80 protocol=tcp src-address=\
192.168.11.2 de cliente to-addresses=192.168.11.1 to-ports=3128
add action=dst-nat chain=dstnat comment="" disabled=yes dst-address=\
!169.254.0.2 dst-port=80 protocol=tcp src-address=\
192.168.12.2 de cliente to-addresses=192.168.11.1 to-ports=3128
add action=dst-nat chain=dstnat comment="" disabled=yes dst-address=\
!169.254.0.2 dst-port=80 protocol=tcp src-address=\
192.168.13.2 de cliente to-addresses=192.168.11.1 to-ports=3128
...etc.. etc .... etc .... etc ....etc e mais um monte de ....etc até o ultimo cliente.
O o nat o src nat tambem poder ser feito um para cada mais vai dar uma montueira de codigos,
prefira fazer por blocos.
Abraços , espero ter ajudado