O problema citado acima eu já até resolvi por ACL's mesmo... era as ordens das ACL's que não deixava funcionar... agora está OK... agradeço a todos.
O problema que estou tendo com o Squid + Dansguardian é que só chega para o squid requisições como 127.0.0.1 (localhost) e por isto não consigo fazer ACL's por IP.
No meu trampo há regras que liberam o ORKUT e MSN no horário de almoço e após as 18h00 para todos... este já está prontinho (segue modelo abaixo) ... mas para alguns IP's é necessário que fique liberado o dia inteiro... AFFF :mad:
Acho que terei que fazer o seguinte: Liberar o MSN em alguma porta específica e fazer regras de IPTABLES para sairem não passando pelo Dansguardian na 8080 ... única solução que encontrei até o momento...
squid.conf
# Acl para definicao de horario de acesso
acl manha time MTWHF 06:00-07:59
acl almoco time MTWHF 12:00-13:59
acl noite time MTWHF 18:00-21:00
# ACLs para bloquear o acesso ao Messenger, Orkut e Gtalk
acl orkut url_regex -i orkut.com
acl gmail url_regex -i chatenabled.mail.google.com talk.google.com b.mail.google.com
http_access deny orkut !manha !almoco !noite
http_access deny gmail !manha !almoco !noite
acl msn req_mime_type -i ^application/x-msn-messenger$
acl msn1 url_regex -i gateway.dll gateway.html gateway2.html sqmserver.dll
acl msn2 url_regex -i ADSAdClient31.dll
acl msn3 dstdomain loginnet.passport.com config.messenger.msn.com omega.contacts.msn.com
#acl libmsn src '/etc/squid/ip_msn'
http_access deny msn !almoco !noite
http_access deny msn1 !almoco !noite
http_access deny msn2 !almoco !noite
http_access deny msn3 !almoco !noite
.................................