@fabio.rodrigo:
Desculpe, mas não entendi a questão sobre a regra e do tráfego que você disse, poderia me explicar?
As regras que configuramos na interface gráfica levam em consideração a interface onde o trafego começa.
Em uma comunicação normal de estações de trabalho, o trafego começa pela lan e vai até a internet. Nessa situação. sua regra vai funcionar perfeitamente.
Quanto utilizamos o proxy na mesma máquina do firewall, as requisições do cliente vem da lan mas ficam no proprio squid, que inicia uma segunda comunicação para baixar a página solicitada. Nessa segunda comunicação, as regras de floating ou as regras da lan não conseguem capturar esse trafego para aplicar um gateway diferente ou balanceamento, resultando no comportamento que você descreve. O squid só sai pelo gateway padrão.
Se quiser se aprofundar mais na questão, recomendo assistir uma aula no sys-squad que gravei falando só sobre isso e de quebra algumas opções de configuração do squid para contornar esse problema.