z innej beczki ze squidem juz dzieki bogu sobie poradziłem zobaczymy jak to bedzie działało. 
ale znalazłem w miedzy czasie inne problemy
nie wiem dlaczego w trakcie generowania firewalla przy limicie połączeń pojawia mi sie błąd 
Bad argument '32' 
próbowałem to robić zarówno dla 192.168.1.2 
jak i dla 192.168.1.0\/24 co miało by oznaczać dla całej sieci (192.168.1.1 jest bramą) 
nie mam pomysłu jak to zrobić 
pozwoliłem sobie popatrzeć w kod źródłowy firewalla i
Cytuj:
stat_busy "Limity poł±czeń"
#limit polaczen
limit=`cat $config/polaczenia_config | grep limit | cut -d "=" -f 2`
echo "7200" >/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established 
for ip in `cat $config/polaczenia_config | grep [0123456789] | cut -d "#" -f1 | cut -d "l" -f 1`;do
$i -A FORWARD -s $ip -p tcp --tcp-flags SYN,RST,ACK SYN -m connlimit --connlimit-above $limit --connlimit-mask 32 -j DROP
done
#limit polaczen koniec
stat_done 
wydaje sie jak by ta wartość 32 robiła u mnie problemy (aczkolwiek są to tylko moje przypuszczenia)
jeszcze inna sprawa plik wybierz_limit który opisuje jaki ma być limit połączen pokazuje sie tylko w katalogu tmp czy nie mogl by to byc tez taki pliczek jak inne zeby mozna bylo wchodzic i recznie go zmienic a nastepnie tylko wygenerwoac firewalla ?
inna sprawa to zaznaczam ze sie na tym nie znam ale na moje oko gdzies jest błąd 
dlaczego w wygeerowanym firewallu pokazuje sie wiele razy linijka 
-A POSTROUTING -o eth1 -j TTL --ttl-set 1 
czy nie wystarczy jak pokaze sie ona 1 raz zamiast tak jak w moim przypadku 
32 razy ? wydaje mi sie ze gdzies jest błąd bo jak próbuje zmienic to zeby sprawdzał ttl tylko dla 1 ip to dopisuje mi pod spodem sprawdzanie ttl dla tego ip a poprzednich linijek nie kasuje mimo tego ze skasowałem plik iptables i wygenerowałem go od nowa następnie próbowałem znowu dla całej sieci to sytuacja sie powtarza i generowanie ttla gdzies jest zapisywane tylko gdzie.. 
generalnie na LINUX sie nie znam albo znam tyle o ile. z programowaniem tez mialem stycznosc ale ni w cholere nie moge znaleźć błędu. 
pozdrawiam i licze na odpowiedz 
PS. problem dalej istnieje pomimo tego ze kasowałem wszystkie pliki z katalogu tmp