Depende de como você pretende fazer sua filtragem de conteúdo, sua configuração de LAN e suas políticas.
Uma solução típica seria apontar seus usuários para um proxy da Web local que faz o seu filtro de conteúdo e encaminha todas as solicitações permitidas para o seu servidor proxy corporativo.
O Squid é um popular servidor proxy Open Source e também o mecanismo incluído em várias soluções comerciais. A opção de configuração cache_peer é usada para encadear seu proxy local e encaminhar todas as solicitações para o servidor proxy corporativo . Do manual:
# proxy icp
# hostname type port port options
# -------------------- -------- ----- ----- -----------
cache_peer parent.foo.net parent 3128 0 default
Possíveis problemas são (encaminhamento) requisitos de autenticação, criação de log, armazenamento em cache e gerenciamento.