Você não precisa ter uma interface separada para essa finalidade.
Basta adicionar uma regra para redirecionar o tráfego HTTP e o restante para o NAT de maneira apropriada:
iptables -t nat -A PREROUTING -i eth0 -m iprange --src-range 192.168.0.100-192.168.0.199 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o eth0 -m iprange --src-range 192.168.0.100-192.168.0.199 -j SNAT --to-source 192.168.0.254
Assume-se que a política padrão para todas as cadeias está configurada para aceitar. Além disso, você precisará do encaminhamento de ipv4 para ser ativado neste host e seu gateway padrão deve ser definido como 192.168.0.1.