iptables -t nat -A PREROUTING -s 192.168.x.x -p tcp -m multiport --dport 80,81,82,83,88, 8080 -j DNAT --to 192.168.x.x:3128
перед --dort указать -d IP_адрес_куда_идти_через_прокси
а т.к. у сайтов по нескольку IP адресов, то правила надо писать для каждого, ибо если вы напишете через днс имя, то iptables при старте отрезолвит и возьмет случайный адрес из доступных.
Есть скрипты которые на лету резолвят и вносят изменения в iptables, но найти 100% рабочий мне не удавалось.