Dziękuje pawkrol za odpowiedź. Na serwerze1 192.168.4.0/22 nic nie ma jest tylko htb i routing. Ruch HTB kształtuje tylko na wyjściu do sieci lokalnej LAN czyli kształtuje go na interfejsie 192.168.4.1.
Chciałem żeby HTB był na serwer1 a squid na serwer2 i tyle. Nie jestem zbyt wymagający. Serwery są stare dlatego chciałem to tak rozdzielić.
HTB ma sporo podklas mogę w przyszłości pokazać skrypt.
R. :/
Zaraz włącze VirtualBox i sobie w domu spróbuje skonfigurować serwer1 bez SNAT zoabczymy czy to będzie działać tak jak piszecie.
Polecam jeszcze polecenie tcpdump.
Jak zdejmiesz maskaradę obserwuj nim czy pakiety w ogóle docierają na interfejs eth0 (lan) serwera2. Pamiętaj o routingu na serwerze2 aby pakiety wracały do sieci 192.168.4.0. Bramą dla tej sieci dałbym adres wan serwera1