El in-addr podrías conservarlo si lo pusieras por detrás de una lista blanca que autorizase la IP como URL.
El squidGuard.conf generado por el configurador web tendría algo así:
pass lista_blanca !lista_negra !in-addr all
Como que el orden importa:
1. Pasa todo lo que esté en lista_blanca, que tiene que incluir la IP problemática, AAA.BBB.CCC.DDD
2. No pasa lo que esté en lista_negra
3. No pasa lo que esté en formato IP
4. Pasa el resto
No sé si el configurador web permite esto (hay que probarlo), pero sería la mejor solución.
Recomiendo pues activar in-addr, ya que hay muchas más cosas que UltraSurf a controlar:
http://forum.pfsense.org/index.php/topic,47259.msg248430.html#msg248430
Leed, leed… el libro sobre bypassing. Os permitirá testear vuestra instalación a fondo, si teneis problemas de este tipo.