Я предполагаю, пользователи внутренней локалки - это машинки, на которых работают сотрудники.
Эти машинки требуется пускать в интернет через squid proxy, который внезпано надо развернуть в kubernetes - это очень странное решение, ну окей.
В таком случае достаточно развернуть его в kubernetes, и пускать трафик из мащинок пользователей в него, одним из способов: ingress-controller, service type: loadBalancer (если есть, напирмер если metallb), service type: nodePort, hostNetwork: true.
На слова DHCP, VLAN, AD - я обращать внимание не буду, так как не понимаю причем тут они.
Я nodeport использовал