В основном режиме PF работает просмотром всех правил. Может быть куча подходящих правил, которые последовательно применяются к пакету или срабатывает последнее дефолтное (deny all).
Но! Есть в правилах опция quick, которая приказывает немедленно примениться к пакету. Вот эта опция и используется в User-Level (пользовательских) правилах, которые вы задаете на Вэб интерфейсе. То есть вы должны проектировать ваши правила так, чтобы наиболее частные(для конкретных IP/port) находились вверху, а общие внизу. По умолчанию pfSense блокирует все.
Следующее Но. User-Level (пользовательские) правила расположены после правил системы и служб.
Вы не сможете заблокировать или как-то регулировать доступ к прокси squid правилами файрвола. Это-же относится и ко многим другим пакетам.
Единственно в HAVP можно выбрать соотв. режим и уже самому правилами файрвола настроить доступ и пересылку пакетов.