Eu percebi isso. O fato de que a primeira regra, iptables -t nat -A PREROUTING -i $LAN -p tcp --dport 80 -j REDIRECT --to-port $PROXY_PORT
não foi o tempo limite, mas estava retornando com um erro de imediato foi a chave.
Dansguardian como definido para ouvir em 127.0.0.1, mas não 192.168.0.1 (o endereço IP do servidor). Meus testes de telnet antes usaram 127.0.0.1. Uma vez que tentei testar com o telnet para 192.168.0.1, rapidamente descobri o problema.