Os registros !allowip...
são exceções para determinados IPs. Você precisaria definir um novo (seguindo a sintaxe das regras acl src existentes) e depois adicionar esse nome à lista.
Então, se você começar com:
http_access deny facebook all !allowip118 !allowip113 !allowip108 !allowip18
Você termina com:
acl allowbob src 192.168.0.34
http_access deny facebook all !allowip118 !allowip113 !allowip108 !allowip18 !allowbob
Ou, em vez de editar a negação, adicione uma permissão explícita para allowbob
:
http_access allow facebook allowbob
Se você precisar limitar esse tempo, digamos que deseja permitir explicitamente que o Bob use o Facebook entre as 18h e as 8h, é possível inserir o seguinte antes do registro deny facebook
:
acl facebooktime time MTWHF 18:00-8:00
http_access allow facebook facebooktime allowbob