problemas con squid + dansguardian

Tema: 

les comento que soy novato en el tema de linux y quiero aprender mucho sobre este tema.
en el momento en la empresa donde trabajo estoy implementando un servidor proxy para asi tener un control del acceso internet.
basicamente configure el squid para que solo escuchara por el puerto 3128 y el dansguardian por el 8080 las peticiones de los usuarios.
el problema es el siguiente. segun el gerente de esta empresa lo que necesita que cualquiera que ingrese o se conecte a esta red tenga que configurar obligatoriamente el proxy en su navegador. leyendo un poco esto lo hago poniendo este servidor como dhcp,
configurado para que entregue como puerta de enlace mi servidor proy asi los usuarios no podran ver mi verdadera puerta de enlace.

todo funciono bien excepto lo siguiente: cuando voy a los clientes de correo para poder bajar correo ej: al ms outlook no bajan los correos al momento de realizar un telnet a mi servidor de correo este no me responde y tampoco me responde al ping ninguna pagina... pero al momento de realizarlo desde mi servidor proxy este responde normalmente, yo se que me hace falta halgo, tengo un dns interno montado en win2003r2 sera que tengo que montar mi dns en el linux para poder que tenga una resolucion de nombres desde este.

gracias por cualquier comentario o ayuda con la cual me puedan colaborar.

Comentarios

El servidor de correo lo

El servidor de correo lo tienes en tu mismo segmento de red?, si no lo tienes y si tu gateway es el proxy entonces este debe rutear hacia donde esté tu server de correo.
No es necesario que tengas un servidor dns adicional, pues si ya tienes uno aunque sea en win2003r2 este debe resolver los nombres para la red interna y hacer los forwarders hacia tus dns externos.

Saludos,

Necesitas hacerlo a través de

Necesitas hacerlo a través de reglas iptables, si solamente estas actuando con un proxy (squid) este solamente trabaja con los protocolos http (80) y ftp (21) esto cuando no es transparente, para tu caso mira como hacer un proxy transparente y de paso agrega reglas para permitir puertos 25 o 587 hacia tu servidor de correo.

Saludos,