Reforçando o que o @marcelloc disse, em tese, terias que ter em Rules > LAN, minimamente, as seguintes regras:
Protocol IPv4 TCP
Source (rede interna)
Port * (todas)
Destination This Firewall
Port 3128
Gateway *
E, mais abaixo, uma regra para sair para a internet:
Protocol IPv4 *
Source (rede interna ou, caso queiras limitar a saída para a internet apenas pelo proxy, IP do proxy)
Port * (todas)
Destination *
Port 80 e 443 (ou * caso queiras todas)
Gateway (failover gateway group)
@marcelloc, por favor, me corrija se eu estiver errado!