@neo_X:
Fiz uma regra na LAN - destino qualquer - e mudei o gw para o link secundário. Quando ativada essa regra, os acessos aos sites internos da matriz não funcionam, nem pinga os ips da matriz.
Se você pede para o firewall forçar a saída por um link, logicamente ele vai obedecer ;)
@neo_X:
Tem algo a mais para colocar na regra da LAN para que funcione corretamente?
Sim, colocar uma regra antes liberando o trafego de redes privadas sem definir um gateway.
De qualquer forma, se o seu proxy transparente estiver no mesmo firewall, as regras da lan não se aplicam a ele.