Часть из /etc/pf.conf
$int_if="192.168.3.1"
$proxy="192.168.1.250"
rdr on $int_if proto tcp from $int_if:network to !(self) port 80 -> $proxy port 3128
При таком конфиге редирект вроде как работает, хотя сквид веде себя странно — говорит, что URL зада неправильно: только адрес страницы, а сервер не указан О_о
Что нужно еще сделать? В линуксе на iptables все это делалось с помощью строк:
iptables -t nat -A PREROUTING -s 192.168.3.0/24 ! -d 192.168.3.1 -j DNAT --to-destination 192.168.1.250:3128
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
Спасибо. Чувствую, что pf вклассная вещь, мощная, но разобраться тяжело.