adicione estas linhas ao seu Squid:
cache_peer <IP do squid principal> parent 3128 3130
always_direct deny all
never_direct allow all
Elas vão cadastrar o squid principal como superior na hierarquia, e proibir que seu squid acesse diretamente qualquer destino, obrigando-o a usar o squid principal como saída.
Talvez o squid principal tenha que te autorizar o acesso de hierarquia, com as diretivas:
acl hierarquia_icp src <ip do seu squid>
icp_access allow hierarquia_icp