Vale, ahora sí queda claro.
Al ser pfSense un enrutador todo lo que le llegue a LAN y no sea de su red lo enviará a su WAN. Como que no estás empleando WAN eso no va a ningún sitio.
Evidentemente tienes que enrutar. Si te funcionó la solución, ok.
~~Pero yo emplearía el configurador web y en la sección rutas pondría que:
192.168.6.0/24 tiene que ir por 192.168.5.1
192.168.7.0/24 tiene que ir por 192.168.5.1
…
O si te apetece jugar con la calculadora http://www.subnet-calculator.com/cidr.php porque tienes bastantes subrangos...
192.168.8.0/21 (192.168.8.0 - 192.168.15.255)
192.168.16.0/21 (192.168.16.0 - 192.168.23.255)~~
¡Uf! Estoy pensado que el squid pretenderá salir por WAN. Por tanto, necesitas lo que hiciste. Cualquier destino (0.0.0.0) por 192.168.5.1.
¡Correcto!