O problema é que o squid não é um proxy DNS. Portanto, se você quiser que seus clientes usem um servidor DNS diferente (por exemplo, uma instância do dnsmasq em execução na sua máquina VPN), altere as configurações de DNS deles.
Além disso, não se esqueça de configurar sua máquina VPN para usar um servidor DNS 'limpo'.