На самом деле всё понятно. Ставьте на своём шлюзе прозрачный прокси, настроив его каскадом к родительскому.
Сразу предупреждаю, далеко не всё будет тип-топ.
Для улучшения ситуации, кроме локального прозрачного прокси:
Арендуем VPS; поднимаем на нём OpenVPN по tcp-протоколу и со шлюза цепляемся через родительский прокси к серверу VPN.
http/ftp трафик гоним через прокси, всё остальное - чистый NAT, через VPN.