OpenBSD / прозрачное проксирование

Удобство прокси-сервера для локальной сети заключается в гибкости настройки доступа к сайтам, мониторинге ресурсов, снижении нагрузки за счет кэширования.
Понравилось использовать прозрачный прокси: клиент не нуждается в настройке, а потому не беспокоится если друг программа не вышла в инет из-за явных настоек на порт и ip сервера.
Для того чтобы развернуть трафик на прохождение через squid для PF воспользовался правилом:
rdr on $int_if proto tcp from $priv_nets to !($int_if) port 80 -> lo0 port 3128
где
$int_if - внутренний интерфейс,
$priv_nets - адреса внутренней сети,
lo0 - это 127.0.0.1 (т.е. трафик локального хоста).
 Для squid конфиг начинаем с директивы:
http_port 3128 transparent
 О работе squid смотрим по его логу.
Для оценки использования ресурсов пригодился lightsquid - прост, удобен, надежен.