Pak asi nejjednodušší řešení je použít NAT (dle wiki) a používat i squid - tuším, že pokud se bude na klientských stanicích definovat proxy, půjde komunikace přes squid, pokud se řekne, že se používat nemá, bude server NATovat (a pokud bude potřeba, použije se i forward portů).
btw. IP forward je něco malinko jiného, nežli port forward a jen jeho samotné zapnutí pro spuštění forwardu není postačující.