Плохо. При такой схеме сделать как ты хочешь получится только вполовину.
Если трафик от vlan2 получится перенаправить в squid, то объеденить eth2 и vlan1 в L2 не получится, только L3.
Поэтому без перестроения сети соображения примерно такие

:
- Присвоить vlan с ID 1 какой-нибудь другой ID, некоторые коммутаторы считают, что vlan с 1-ым ID - нетегированный.
- Выдедить две отдельные подсети для vlan's DWL-2100AP
- Одну iptables'ами натравить на squid, вторую смаршрутизировать с eth0.
- Быть готовым к тому, что придет провайдер и настучит по голове за такую сеть.