настраиваете сквид на работу в прозрачном режиме (<- тут линк, но у меня он что-то не выделяется) после чего, как уже было сказано, заворачиваете на проксю все ТСР пакеты с dst port == 80 (т.е. НТТР), ну а для того чтобы небыло петель (прокся сама себя не начала проксировать) выносите ее в отдельный VLAN (например 192.168.1.0/0) и делаете так чтобы этот VLAN был доступен пользователям, т.е. попросту роутите пакеты через DFL, и заворачиваете на проксю _только_ НТТР трафик из юзерской сети (например 192.168.0.0/0), т.е. трафик прокси с dst port 80 вы трогать НЕ должны! на циске, сли не брать в расчет WCCP можно нарисовать ACL для роутмапа который предотвратит образование петли (
пример (<- тут еще линк) старый но рабочий), но как это сделать на DFL я вам, увы не скажу

P.S. господа админы, оторвите руки дизайнеру который в CSS стиле написал вот это:
Код:
a:link {
text-decoration: none;
}
a:active,
a:visited {
text-decoration: none;
}
ССЫЛКИ ДОЛЖНЫ БЫТЬ ВИДИМЫМИ, т.е. хотя бы так:
Код:
a:link {
text-decoration: underline;
}
a:active,
a:visited {
text-decoration: underline;
}
чтобы браузер обозначал текст как ссылку _визуально_, а то сейчас ссылку видно только когда над ней мышкой проводишь
Код:
a:hover {
text-decoration: underline;
}