Ola pessoal !
Grato pela atenção de vocês...
lucascatani - > Sua orientação não funcionou. Na verdade o iptables para de direcionar qualquer site com o squid ativo mesmo na porta 80. Eu fiz o seguinte teste com um iptables bem simples:
iptables -A INPUT -s uol.com.br -d 192.168.1.125 -j DROP
iptables -A OUTPUT -s uol.com.br -d 192.168.1.125 -j DROP
iptables -A FORWARD -s uol.com.br -d 192.168.1.125 -j DROP
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp -m multiport --dport 80,443 -j REDIRECT --to-port 3128
Fiz este teste com vários sites bem simples além da uol e não funcionou. A estação com o ip 192.168.1.125 entrou no site normalmente. As regras do bloqueio só funcionam com o squid desativado. Faço o controle de acesso com o squid autenticado e que funciona muito bem. O problema está principalmente no controle do "bendito" MSN 2011 que precisa ter o site "live.com" com liberação total no squid para funcionar. Mas dessa forma todo mundo tem acessa e não consigo fazer bloqueios.
Se as regras do iptables acima funcionassem resolveria tudo. Tem mais alguma idéia

zekkerj - > Você disse que eu estou usando o proxy transparente devido a regra de redirecionamento. Mas para usar proxy transparente não é necessário a regra: http_port transparent no squid conf ?
Eu uso a regra: http_port: 3128. Também habilito o proxy nos navegadores com o ip do servidor e a porta.
algué já conseguiu fazer controle do windows live 2011 (msn 2011) por usuário autenticado pelo squid ?
Grato !!
Joserley.
Reforçando sobre as portas, o MSN usa a 1863 e a 443 tcp.
Com proxy transparente não vai passar pelo squid. Com proxy no navegador aí vai passar.
Se for o msn:
Crie uma acl que libera a rede do msn (65.54.00/16) somente para os usuários que você quiser.
Confere se o msn está sendo bloqueado pelo squid mesmo com: tail -f /var/log/squid3/access.log e tenta acessar o msn o site em uma estação.
Se for o site live.com
acl bloqueados dstdomain -i "/etc/squid3/sites_bloqueados"
http_access deny bloqueados redeinterna
no sites_bloqueados coloca
.live.com
Só que provavelmente não seja só esse site que usam para logar no hotmail ou afins, então o mais viável é bloquear a REDE do msn.
Espero ter ajudado.