Por incrível que pareça, separei meu proxy e firewall, justamente pela instabilidade que o link da Oi me causava. Dá forma como está, eu não tenho mais dor de cabeça, pois eu trabalho de forma tranquila com o proxy.
Ué, como assim? o link da oi não está na máquina 1? oque muda colocando o proxy em outra máquina?
preciso que o servidores acessem o link da embratel e o desktops o link da Oi, em resumo é isso.
Como eu te disse, a máquina 2 deve estar fazendo nat, então tudo está chegando na máquina1 com o endereço 10.1.1.2, dessa forma não há como redirecionar pra um gateway diferente dependendo do IP do cliente. Pra confirmar, verifica na tabela de states, system -> states e verifica se na tabela chega apenas o ip 10.1.1.2 na lan.
A minha sugestão é você mover esse proxy pra máquina 1, assim fica muito mais facil.