Все просто, настроить прозрачный прокси.
/ip firewall nat
add action=redirect chain=dstnat dst-address=!192.168.0.0/16 dst-port=80,3128,8080,8081 protocol=tcp src-address=!АДРЕС_ПРОКСИ to-ports=3128
/ip proxy
set cache-administrator=support@domain.com cache-path=web-proxy1 enabled=yes max-cache-size=none parent-proxy=АДРЕС_ПРОКСИ parent-proxy-port=3128 port=3128
/ip proxy access
add src-address=192.168.0.0/16
Забыл еще один ньюанс, при такой схеме микротик добавляет заголовок X-Forwarded-For в котором адрес клиента, чтобы сквид мог читать его, нужно добавить в его конфигурацию следующее:
acl mikrotik_gw src АДРЕС_МИКРОТИКА
follow_x_forwarded_for allow mikrotik_gw
follow_x_forwarded_for deny all