Можно попробовать так...
Добавляем ACL:
acl RestrictedAccessByIP src "/<path to file>/conf_param_computers_restricted.txt"
В файле conf_param_computers_restricted.txt записываем по одному IP каждую строчку, либо подсеть, например 192.168.0.0/24
Предполагая, что опять-таки, разрешённые сайты хранятся в ACL allowedsites, добавляем 2 правила (перед правилом http_access deny !auth):
http_access allow allowedsites RestrictedAccessByIP
http_access deny RestrictedAccessByIP all