Na Criação de acls não tem problema a ordem, mas em http_access é igual iptables a primeira regra que bater proibe ou libera
faz assim:
acl ipliberado src 192.168.0.10 # sem mascara ou com /32
acl rede src 192.168.0.0/24
acls de engacao
http_access allow ipliberado
http_access "acls de negação"
http_access allow rede
Espero ter ajudado.