Vamos lá... Depende da sua necessidade.
Geralmente é bom fazer com que as maquinas da rede usem o proxu sem precisar sair configurando maquina a maquina. Dessa forma o proxy transparente é interessante, mas ele feito sem o TPROXY, nesse caso via REDIRECT no iptables, você terá problemas com o tráfego web criptografado da porta 443. Sendo assim das duas coisas escolha uma. Ou você adota uma forma de forçar a configuração em todos os navegadores (Tem Active Directory? Isso pode ser feito via GPO) ou analisar a possibilidade de usar o tproxy (Esse eu ainda não testei, mas soube que o kernel 2.6.28 já vem com suporte). Resumindo, tudo depende do que tem e do que deseja fazer. Rafael Gomes Consultor em TI Embaixador Fedora LPIC-1 (71) 8709-1289
