E os pacotes que saem da sua LAN através de outras portas? Você está soltando-os?
Se sim, acredito que você também precise redirecionar os pacotes que passam pela porta 443 (https) para o proxy ou aceitá-los antes de descartar o restante.
Also redirect https to the proxy: iptables -t nat -A PREROUTING -i eth0 -p tcp --dports 80,443 -j REDIRECT --to-port 3128
HTTPs going straight to the internet: Before your redirect rule, add this: -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j [RETURN or ACCEPT (choosing between return and accept will depend on the rest of your firewall)].
Caso você já tenha feito isso, tente verificar os logs do squid para ver o que eles dizem.
Por fim, seria de grande ajuda se você publicasse todas as suas regras aqui.