Vamos para a configuração do firewall básico com o FwBuilder.
A imagem abaixo mostra a tela inicial do FWBuilder, clique em "create new project", aí você irá criar em um local onde achar melhor, no meu caso estou criando em /home/everton/ e o nome do arquivo será "EvertonFW", ele criará um arquivo .fwb.

Imagem 1
Agora vamos começar a criar o nosso firewall, clique com o botão direito em cima de "Firewalls" e vá em "New Firewall".

Imagem 2
Agora digite o nome do seu firewall, o tipo de software que iremos utilizar (no meu caso será o
iptables) e a versão do Kernel do seu
Linux.

Imagem 3
Vamos configurar a interface de rede do firewall, clique para configurar manual e Next.

Imagem 4
Esta página mostra a configuração da eth0 do Fw, se caso tiver outras placas de rede deve ser configurado aqui nesta tela. Clique no botão Add e Finish.

Imagem 5
Agora clique como o botão direto em eth0 e vá em Edit, na janela interface habilite a opção "This interface is external (insecure)".

Imagem 6
Vá no menu lateral em Objects / Networks, clique com o botão direto em "New Network", no meu exemplo estou utilizando a rede 192.168.10.0. Isso será necessário pois teremos que fazer umas regras de NAT que será para toda a rede local.

Imagem 7
Neste caso faremos somente 1 regra na aba policy que será ( Any / Any / Any / ACCEPT / Any ), esta regra somente libera para tudo entrar e sair pelo firewall, aí lógico você deve implementar as regras da melhor forma possível para o seu caso, lembrando que seu firewall deve estar liberando somente o que for realmente necessário para a sua rede e sempre no FINAL (última linha) coloque a seguinte regra ( Any / Any / Any / DENY / Any ) para bloquear tudo que não estiver liberado por você.

Imagem 8
Vamos criar as regras de NAT básicas para o funcionamento do Squid Transparente, elas estão mostradas abaixo, está é a forma correta de funcionar a rede com o proxy transparente, para funcionar o http que é a regra da linha 0 e uma regra muito importante esta na linha 1 que é a regra que libera https, ftp e ftp data para a internet direto sem passar pelo o proxy.

Imagem 9
É isto aí galera, espero ter conseguido tirar algumas dúvidas de quem tinha e também ajudar aqueles que estão tentando montar um proxy transparente e estão com dificuldades, estamos a disposição para esclarecer qualquer dúvida sobre o assunto. Obrigado.
Everton Godoi
evertongodoi@hotmail.com