Se eu entendi corretamente, o que você quer fazer não será tratado simplesmente configurando o iptables. O alvo REDIR só pode ser usado para segmentar processos em execução no sistema local. Acredito que tentar usar um alvo DNAT para encaminhar a caixa do squid remoto removeria algumas das informações que a caixa remota do squid precisa para tratar adequadamente o pedido
Se você me permitir adivinhar um pouco. Eu acho que você está tentando deixar o gateway padrão como 192.168.1.1 em seu host e, em seguida, enviar seu tráfego de porta 80 através da vpn certo?
O squid remoto precisa de alguma configuração para poder atuar como um proxy transparente. Se você puder configurar o redirecionamento correto do iptables no host do squid, e o host remoto estiver no caminho da rede, então é possível usar algum roteamento avançado para encaminhar todas as solicitações da porta 80 através da VPN.
P.S. Se eu estou entendendo suas necessidades corretamente adicionar um comentário, eu posso atualizar minha resposta com mais detalhes sobre como configurar o roteamento.