Yo tengo algo similar, tengo por default que NADIE pueda salir, salvo las listas de exepciones, y si bien logre que el TeamViewer haga logon, me sucede que desde PCs de origen con Proxy a PCs destino con Proxy no poder tomar la sesion de TeamViewer, vengo recolectando nombres DNS de teamviewer a lo pavote para sumarlos en la exepciones pero aun sin mayores resultados, si dejo que de la LAN hacia fuera todos puedan salir nateados, el problema se soluciona, implemente una rule antes de la restrictiva que indica que FROM LAN TO ANY REJECT, donde indique que FROM LAN to TEAMVIEWER ALIAS permit pero me sigue pasando lo mismo,
TOdos los masterXX.teamviewer.com mas los serverxxx.teamviewer.com que vengo encontrando los sume en un alias y ademas los ingrese como NO cache en Squid y como Whitlist en Squid y en Squidguard estan en un ACL que esta como ALLOW.
Alguna idea a alguno ?