Prezado Jeandre. Inicialmente, grato pelo feedback.
Eu já havia descomentado a linha em questão, porém o problema persistia.
Efetuei novos testes com a sugestão, mas parece persistir o problema.
Em uma das tentativas, desativei o proxy transparente no script do firewall e fiz com que o browser utilizasse diretamente o proxy (está na porta 3128), e tudo navega. Nenhum dos sites que eu coloquei na lista foi bloqueado.
PS: enquanto escrevo esta mensagem, percebo que os sites ssl não carregam. Pelo opera (que está configurado com o endereço e porta do proxy) está assim a tela:
(gmail.com, hotmail.com, orkut.com)
Não foi possível conectar-se ao servidor proxy. Acesso negado
Verifique se o endereço está correto ou faça uma busca pelo site.