Coloque o proxy transparente para escutar na porta 3129 e redirecione todas as solicitações para ele na porta 80:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3129
iptables -I INPUT -p tcp --dport 3128 -j ACCEPT
Squid.conf:
http_port 3128
http_port 3129 transparent
Dessa forma, o proxy transparente será a opção padrão e, as pessoas que o usam autenticado, precisam configurar o proxy: 3128 em seus navegadores.