Todavía no he logrado que el squid sepa mandar a una red por un enlace X. Creo que se debe a su misma confguracion interna que busca un default gateway.
Lo que hago es que la red cableada (mayoría de usuarios) pasen por el proxy.
Y la red wifi, salga directo. no tiene restricciones, pero les regulo el caudal, van a tener youtube cargando a paso lento.
Por eso, en redes donde ya tengo mas de 100 usuarios y los requerimientos son mas "creativos" siempre opto por usar un servidor Proxy dedicado (mi preferencia: Debian)
Un proxy No transparente para los usuarios PC.
Y otro proxy Transparente para la red wifi. (al ser transparente, el debe ser del default gw de los hosts wifi.
La ventaja de esto, que le puedes meter mano directamente al squid.conf y hacer muchas cosas de forma mas comoda. Libramos al pfsense de esa responsabilidad de regular la salida al servicio de internet.