Supondo que você deseja apenas redirecionar o tráfego proveniente de eth0, não de localhost e que seu proxy transparente esteja sendo executado em seu servidor NAT, você pode fazer isso para o tráfego HTTP com:
iptables -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-ports 3128
Como o HTTPS usa criptografia de ponta a ponta, você não pode registrar solicitações específicas sem modificações no lado do cliente - caso contrário, ataques man-in-the-middle seriam fáceis.