Ton proxy squid il est ou ? sur le FW ? sur le serveur apache/dns ?
Sinon, en lisant tes règles, je crains que tu aies fait un copy/paste de quelque chose qui fonctionne, sans trop chercher à comprendre.
Tout d'abord, fait toi un beau schéma qui récapitule les flux dont tu as besoin (IP/port), avec bien sur le FW au centre.
Ensuite, plonge toi dans le fonctionnement d'iptables .. ca parait un peu barbarre au premier abord, mais c'est assez logique une fois qu'on a compris le fonctionnement et l'ordre de traitement des règles.
Enfin, si tu veux ajouter un peu de fun dans ton infra, et faire une infra multi-tier, avec un serveur IIS dans une sorte de seconde DMZ, installe un reverse proxy (apache ou squid) sur ton serveur apache existant, qui redirigerait toutes les requêtes sur le port 8080 (de la machine apache) vers ton IIS. Comme ca, les clients depuis internet ne se connecteraient qu'à ta machine en DMZ, et c'est elle qui jouerait le role de relai vers l'IIS en interne. Mais bon, ca c'est uniquement pour le fun.