Veja se não há alguma regra na aba "filter" bloqueando esta porta (3126).
Aqui está a regra que uso e funciona perfeitamente:
Coloque sobre as outras, menos aquelas que pretende não deixar ir ao proxy.Citação:
/ip firewall nat add chain=dstnat action=redirect to-ports=3127 dst-port=80 protocol=tcp