Pessoal, resolvido.
A solução pode não ser a adequada, mas resolveu meu problema. Como mencionei neste post, estou usando proxy transparente com traffic shaper e o problema que as máquinas pertencentes a cada banda configurada não trafegavam. Loguei via shell e analisei os logs do squid e notei que as máquinas com banda definida não geravam log, ou seja, estavam tentando passar reto, usando tcpdump pude notar que o tráfego não estava chegando ao seu dentino. Por isso optei por criar um nat puro de redirecionamento de portas semelhante ao PREROUTING do iptable.
Abaixo as imagens das regras.
Só gostaria de saber se este problema é bug do pfsense ou seja traffic shaper com proxy transparente não rolar ou é realmente a minha falta de experiencia com o pfsense ?
grande abraço a todos e obrigado pela ajuda.
![Captura de tela de 2016-05-02 20-53-53.png](/public/imported_attachments/1/Captura de tela de 2016-05-02 20-53-53.png)
![Captura de tela de 2016-05-02 20-53-53.png_thumb](/public/imported_attachments/1/Captura de tela de 2016-05-02 20-53-53.png_thumb)
![Captura de tela de 2016-05-02 20-55-39.png](/public/imported_attachments/1/Captura de tela de 2016-05-02 20-55-39.png)
![Captura de tela de 2016-05-02 20-55-39.png_thumb](/public/imported_attachments/1/Captura de tela de 2016-05-02 20-55-39.png_thumb)