Вам не нужно иметь отдельный интерфейс для этой цели.
Просто добавьте правило для перенаправления HTTP-трафика и NAT для остальных:
iptables -t nat -A PREROUTING -i eth0 -m iprange --src-range 192.168.0.100-192.168.0.199 -p tcp --dport 80 -j REDIRECT --to-port 3128 iptables -t nat -A POSTROUTING -o eth0 -m iprange --src-range 192.168.0.100-192.168.0.199 -j SNAT --to-source 192.168.0.254
Предполагается, что политика по умолчанию для всех цепочек установлена на принятие. Кроме того, вам нужно будет включить пересылку ipv4 на этом хосте, и его шлюз по умолчанию должен быть настроен на 192.168.0.1.