Átállítottam transzparensre a proxy-t, létrehoztam egy virtuális interfészt a belső csatolón, arra pedig wifi routereket csatlakoztattam.
A proxy szerveren beállítottam a kívánt szabályokat.
A kábeles gépek most 192.168.1.* tartományban vannak, a routerek pedig 10.1.1.*-ban.
A routerek 192.168.134.* IP-ket osztanak.
Minden tökéletes lenne, csak az a probléma, hogy ha transzparens proxy van beállítva, akkor a titkosított kapcsolaton kommunikáló oldalakat nem tudom szűrni (pl. facebook).
Ezért szeretném ha lehet úgy megoldani, hogy a belső vezetékes hálózaton legyen nem transzparens proxy, de ha wifi-ről is rá tudjak menni (routerben WAN porthoz nem lehet proxy-t megadni) vagy ha access pointokat helyezek el, akkor ne kelljen az eszközön proxy kiszolgálót állítani.