porque no pruebas agregandole al squid
acl https port 443
http_access allow https
como dice yakko la eth0 no deberia tener datos .
aer q mas puede ser ?
en la config de shorewall de zones - policy .-etc
dejaste el
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
ni idea si...