Если не вдаваться в подробности, почему так получилось, вывод из этого все ровно только один.
Если вы настроили все правила доступа правильно а интернета на клиентских машинах все ровно нету то заглянув в Журналы и отчеты можно увидеть следующую ошибку с 0xc0040012 FWX_E_NETWORK_RULES_DENIED
Как оказалось она означает то что в разделе Сеть-Сетевые Правила ваша клиентская сеть не добавлена в правило с NAT.
В моем случае это были два VLANa которые я добавил чуть позже на локальный интерфейс сетевой карты в сервере с TMG.