transparentni proxy a filtr na aplikacni (http) vrstve. IPTABLES hnat vsechny odchozi spojeni na :80 na squida (krome tech z nej :), ty akceptovat, dale ACLs ve squidu a/nebo helper app. MP