Sind squid/virusscan oder squid/contentscan gesetzt, wird squid auf Port 3129 verlegt. Dann kann ein Nutzer per Browser-Proxy-Konfiguration 3129 statt 3128 einstellen und den Contentscan mit Dansguardian umgehen. Um das zu verhindern, sollte in /etc/squid/squid.conf die "http_access deny !localhost" automatisch eingetragen werden.
Mit UCS 3.0 wird auf jedem System univention-firewall installiert. Die Squid/Dansguardian Pakete bringen dann eine Ausnahme für den Port 3128, jedoch nicht für 3129. Zugriff von "außen" auf den Proxy/Dansguardian Server ist also standardmäßig nur über 3128 möglich. Vom Proxy selbst ist auch 3129 erreichbar, da die Firewall anfragen von localhost immer durchlässt. Ich denke, das ist ok so.