Se você quiser EVITAR completamente o squid, adicionar exceções à regra de redirecionamento do proxy transparente iptables é o caminho.
Você pode, no entanto, criar um acl no squid para a diretiva always_direct
. Dos documentos do squid :
acl local-servers dstdomain my.domain.net
always_direct allow local-servers
Ele não funciona em todos os casos, às vezes apenas evitando que o proxy faça isso completamente.
EDIT: Se você usar algo como shorewall você pode criar listas que fazem a exceção para o redirecionamento regra mais fácil de gerenciar, mas pode ser muito exagerado.