Avendo una rete di PC in LAN che devono uscire su un proxy filtro (DansGuardian + Squid), qual'è la miglior configurazione?

1. impostare manualmente per ogni browser della rete IP/porta di DansGuardian, definendo che solo il proxy Squid possa comunicare con la WAN e che solo DansGuardian possa comunicare a sua volta con Squid;
2. utilizzare un'infrastruttura di rete evitando di metter mano ai PC.

Direi che il caso 2. è senz'altro conveniente a fini pratici. Cosa consigliate?