во первых:
твою ж налево
ты настраиваешь сквид а приём подключений через локальную петлю,
в дансе пишешь адрес локальной петли и порт на котором висит прокси и прописываешь адрес на котором должен висеть сам данс
дальше заворачиваешь весь трафик веб на порт данса
- если вас сильно раздражает незнание и неопытность других, но при этом вы в эмоциональном порыве все же пытаетесь объяснить человеку что либо и только вам понятными словами, так лучше этого вообще не делать, не хочу развивать наболевшую для многих проблему, но я (очень очень новичек) обращаюсь сюда с конкретным вопрос, и желанием получить доступный, внятный ответ, а не выслушивать бреда о том как я много чего не понимаю, я это и сам знаю.
во вторых:
переверду:
iptables-ами поворачиваешь весь http траффик на порт dansgurdian, а последний в свою очередь настраивашь на работу через порт squid. Клиенты работают на прямую только с dansgurdian (естественно в прозрачном режиме).
спасибо!

то что я и хотел узнать, получил в двух строках. исходя из этого меня интересует такой вопрос:
можно ли, и если да то как, настроить связку dansqurdian-squid таким образом, чтобы определенный диапазон адресов фильтровался по одним правилам(жесткая фильтрация, белыми списками к примеру), а другие адреса по другим правилам(обычными фильтрами dansqurdian), в моем конкретном случае: ученикам жесткая фильтрация, а администрации обычная фильтрация. Я предполагаю 2 решения:
1) возможность разделения фильтрация для различных адресов\диапазонов адресов в dansgurdian.
либо
2) тоже самое, но средствами squid, т.е. инет идущий через него для определенных адресов сети, фильтруются по таким то правилам dansgurdian, а для других адресов, по таким то. Хотя это бред наверное...