Squid + Squidguard – перенаправление HTTP-трафика

У меня возникли проблемы с выяснением, что является лучшим способом перенаправления трафика для определенной подсети.

В основном я хочу запретить доступ для определенной подсети к Интернету. И я хочу, чтобы он всегда перенаправлял пользователя на конкретный (локальный) веб-сайт.

У нас есть squid3 + squidguard proxy здесь, который управляет блокировкой определенных веб-сайтов. Я думал, что смогу сделать это с помощью белого списка и заблокировать все остальное.

Я попытался добавить это в конфигурацию squidguard

dest whitelist { domainlist whitelist/domains urllist whitelist/urls } test{ pass whitelist none redirect http://bla.intern } 

и добавил URL-адрес http: //bla.intern в файлах доменов и URL-адресов

Теперь я могу посетить http: //bla.intern, но при посещении других веб-сайтов его не перенаправит меня, просто лишив доступа.

Есть лучший способ сделать это? Может быть, над iptables?