ipchains는 거의 모든 최근의 배포본 (커널 2.2에 기반한 것)과 함께 설치되어진다. 그렇지만, 여러분이 ipchains를 가지지 않았다면 ftp://ftp.rustcorp.com/ipchains/로부터 구할 수 있다. ipchains는 매우 강력한 도구이고, 여기서는 수박 겉핥기에 불과할 것이다. 더 많은 정보를 원하면 ipchains HOWTO에 관한 http://www.rustcorp.com/linux/ipchains/HOWTO.html를 보라.
규칙을 설정하기 위하여 두 가지를 알아야 할 필요가 있다. 박스의 IP 주소(하나의 예로서 나는 192.168.1.1을 사용할 것이다)와 squid가 실행 중인 포트가 그것들이다.
첫 번째로, 우리는 이 박스의 실제적인 웹서버로 향하는 패킷을 모두 허용할 필요가 있다. 우리는 루프백(loopback) 인터페이스와 이더넷(ethernet) 인터페이스를 둘 다 설정하여야 한다. 여러분의 박스에 실제적인 웹서버가 없다고 하더라도 이 단계를 건너뛰어서는 안 된다. 이런 규칙의 부재는 프록시가 그 자신한테 연결을 시도하는 무한한 전달(forwarding) 반복을 만들 수 있기 때문이다. 다음과 같은 명령어를 사용하라:
이제, 트랜스페어런트 프록시를 사용하기 위한 주문(magic words)이다:
여러분은 /etc/rc.d/ 아래의 적절한 시동 스크립트에 위의 명령어들을 추가할 필요가 있을 것이다.