Ich würde wirklich einen echten Proxy wie squid verwenden. Da gibt es auch eine ziemlich gutes Sicherheitskonzept zur Zugriffsregelung. Du musst nämlich auf jeden Fall verhindern, dass dieser Proxy auch für eingehende Verbindungen genutzt werden kann. Das würde bei einem Webscript Proxy nicht so einfach werden, weil dieses auf dem Webserver und damit auf Port 80 läuft. squid würde auf einem eigenen Port laufen, welchen du dann wiederum relativ einfach mit iptables absichern kannst.
Auch das Apache Modul mod_proxy könntest du dir mal anschauen. Das gehört seit einiger Zeit zum Bestandteil der Firmware. Muss nur in der httpd.conf-user eingebunden/geladen werden. Allerdings ist auch bei mod_proxy das gleiche Problem, dass es sich nur relativ aufwändig einigermassen absichern lässt