tente estas regras do iptables:
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080
masquerade = permite que o ip privado acesse a internet
- dport 80 -j redireciona para a porta 8080 = qualquer solicitação do ip privado que acessa a web será redirecionada para o nosso servidor proxy na porta 8080.