на шлюзе
-A PREROUTING -s 192.168.1.0/24 -i eth6(вместо eth6 пропишите ваш интерфейс на котором внутренняя сеть) -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.214.2.134:3128
-A PREROUTING -s 10.214.2.128/25 -i eth6(вместо eth6 пропишите ваш интерфейс на котором Внешняя сеть) -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.214.2.134:3128
Если не заработает для внутренней сети на 192.... то пропишите правило маскарада
-A POSTROUTING -s 192.168.1.0/24 -i eth6(вместо eth6 пропишите ваш интерфейс на котором внутренняя сеть) -o eth7(вместо eth7 пропишите ваш интерфейс на котором Внешняя сеть) -j MASQUERADE