O pouco sobre não configurar manualmente o navegador, pode ser alcançado através da configuração de sua rede para redirecionar de forma transparente todas as solicitações HTTP (nota: não HTTPS) para o seu proxy squid. Procure por "redirecionamento de proxy transparente iptables" neste fórum para um exemplo de como fazer isso com o iptables.
Quando o usuário for redirecionado para o servidor proxy, você poderá usar as ACLs no squid para bloquear determinados URLs e, ao mesmo tempo, permitir que outras pessoas o façam. Você também deve ser capaz de configurar uma página de erro personalizada como squid para alcançar seu "portal cativo", onde você listaria as URLs que um usuário tem permissão para acessar.
Como alternativa, esses tipos de recursos são integrados à maioria dos firewalls corporativos de nível básico, como o FortiGate. Você pode querer olhar para isso também ..
- ab1