Все идет от непонимания работы iptables) А именно того, что через цепочку FORWARD идет только 
транзитный трафик, в то время как вы хотите обрабатывать 
локальный (он же на проксю идет локальную?) Выводы следующие: фильтровать придется также и н INPUT (ну или OUTPUT). Посмотрите внимательно 
порядок прохождения пакетов.