O verificador de configuração apenas corresponderia seus pools definidos e definições de endereço de host uns contra os outros para encontrar interseções de definição, ele não avaliaria as listas de acesso.
Assim, você teria que excluir explicitamente seu intervalo de definições de host da definição do conjunto "negar todos" :
pool {
# IP range which will be assigned statically
range 192.168.11.1 192.168.11.10
range 192.168.1.12 192.168.11.240;
deny all clients;
}