Se o seu proxy também puder rotear o tráfego, você pode simplesmente configurar o RRAS para rotear todo o tráfego da interface do NAT para o proxy. Se o proxy não for roteado, você deverá usar algo como GPO para impor configurações de proxy em navegadores dentro de sua rede e bloquear o tráfego de saída que não passa pelo proxy em seu firewall.