если добавить правило
iptables -t nat -A PREROUTING -p tcp --source 10.0.3.205/32 --dport 80 -j REDIRECT --to-ports 3128
то по http не ходит , и при этом начинает жутко тормозить https.
ещё что то с днс случилось, перестал резолвить имена, решил перенаправлением на 8,8,8,8