Спасибо!. Обход по паролю делал по вашим материалам,а вот с originalip для правильного отображения адреса в логах сквида вышел косяк с которым долго мучился. Компилировать с этой опцией squid не нужно, а нужно только прописать в сквиде follow_x_forwarded_for allow "свою localnet" и в in dansguardian.conf forwardedfor = on.
Кстати пулы так тоже работают нормально и dans не перетягивает их на себя))
Для справки:
arg@server:~$ dansguardian -v
DansGuardian 2.10.1.1
Built with: '--mandir=/usr/share/man/' '--enable-clamav=yes'
'--enable-clamd=yes' '--with-proxyuser=dansguardian'
'--with-proxygroup=dansguardian' '--prefix=/usr'
'--mandir=${prefix}/share/man' '--infodir=${prefix}/share/info'
'--sysconfdir=/etc' '--localstatedir=/var' '--enable-icap=yes'
'--enable-commandline=yes' '--enable-trickledm=yes' '--enable-email=yes'
'--enable-ntlm=yes' 'CXX=g++' 'CXXFLAGS=-g -O2'
'LDFLAGS=-Wl,-Bsymbolic-functions' 'CPPFLAGS=' 'CC=cc' 'CFLAGS=-g -O2'
arg@server:~$ squid -v
Squid Cache: Version 2.7.STABLE9
configure options: '--prefix=/usr' '--exec_prefix=/usr'
'--bindir=/usr/sbin' '--sbindir=/usr/sbin' '--libexecdir=/usr/lib/squid'
'--sysconfdir=/etc/squid' '--localstatedir=/var/spool/squid'
'--datadir=/usr/share/squid' '--enable-async-io' '--with-pthreads'
'--enable-storeio=ufs,aufs,coss,diskd,null' '--enable-linux-netfilter'
'--enable-arp-acl' '--enable-epoll' '--enable-removal-policies=lru,heap'
'--enable-snmp' '--enable-delay-pools' '--enable-htcp'
'--enable-cache-digests' '--enable-underscores' '--enable-referer-log'
'--enable-useragent-log' '--enable-auth=basic,digest,ntlm,negotiate'
'--enable-negotiate-auth-helpers=squid_kerb_auth' '--enable-carp'
'--enable-follow-x-forwarded-for' '--with-large-files'
'--with-maxfd=65536' 'i386-debian-linux' 'build_alias=i386-debian-linux'
'host_alias=i386-debian-linux' 'target_alias=i386-debian-linux'
'CFLAGS=-Wall -g -O2' 'LDFLAGS=-Wl,-Bsymbolic-functions' 'CPPFLAGS='