Все идет от непонимания работы iptables) А именно того, что через цепочку FORWARD идет только
транзитный трафик, в то время как вы хотите обрабатывать
локальный (он же на проксю идет локальную?) Выводы следующие: фильтровать придется также и н INPUT (ну или OUTPUT). Посмотрите внимательно
порядок прохождения пакетов.