Большинству нужна еще и почта, ssh или еще что нить что не кешируется.
Да ладно, один раз привесить в iptables проброс всего что хочется мимо сквида...
Хотя возможно я и не прав - со своей колокольни сужу...
У меня просто сказка. Политика компании такова, что:
1. Актуален и должен считаться по пользователям только http трафик.
2. Почта всем всегда доступна и не считается.
3. https доступен не всем, но кому доступен - не считается и доступен всегда.
4. Остальное - заблокировано. (Доступно только админам).
5. Для контрольных сверок трафика с провайдером - нужно считать весь общий трафик.
Собственно - для п.1 - squid (прозрачный) + squidguard + sams. Остальное - iptables.