É possível, mas não é uma configuração simples. Primeiro você precisa de um servidor proxy HTTP que suporte conexões transparentes. Você pode usar squid ou tinyproxy para algo mais leve. Esse servidor proxy deve ser configurado para usar ntlmaps como um proxy upstream. Você então precisa configurar as regras do iptables para redirecionar as conexões de saída para o proxy transparente. Você pode precisar usar a correspondência --uid-owner
para capturar apenas o tráfego do PHP. Esta página contém algumas informações sobre o uso do tinyproxy nesta configuração ("A Transparent Proxying solution" seção).