Em minha rede faço assim:
Para cada cliente crio uma interface virtual com mascara 255.255.255.252 para evitar que os cliente se exergem no squid.conf deixo assim:

acl rede30 src 10.10.30.0/255.255.255.252
acl rede31 src 10.10.31.0/255.255.255.252
acl rede32 src 10.10.32.0/255.255.255.248
acl rede33 src 10.10.33.0/255.255.255.252
acl rede34 src 10.10.34.0/255.255.255.252
acl rede35 src 10.10.35.0/255.255.255.252
...
http_access allow rede30
http_access allow rede31
http_access allow rede32
http_access allow rede33
http_access allow rede34
http_access allow rede35