Вижу два простых решения:
Выбираем машину для прокси
1) Ставим tor с офф сайта, после запуска автоматически будет доступен прокси 127.0.0.1:8090
дальше через iptables форвардим все входящие запросы на этот локальный сервер.
Это был самый простой вариант
2) Улучшаем: ставим pfsense (можно в виртуалку, ресурсы не жрет), указываем два gateway: 127.0.0.1:8090 (tor) и 192.168.0.1 (обычный роутер с инетом). Потом через iptables и alias в админке указываем правила форварда трафика. На DHCP сервере в качестве gateway указываем pfsense.
Теперь клиенты будут идти через pfsense, который в зависимости от правил будет проксировать через локальный tor или будет перенаправлять на роутер. Можно практически неограниченно улучшать: контролировать и маскировать трафик, добавить кэш сервер (реально ускорить работу через tor), делать шаблоны для каждого пользователя и т.д. Все это делается очень просто, мануалы на русском, за 3-4 часа можно все настроить