Bom dia, cara, configurações para isso sei não, realmente desconheço.
Mas podemos contornar como uma solução alternativa.
Irei posta uma imagem abaixo para ver
[image: forum.png]upload picture
Acho que poderia tentar instalando um segundo pfsense como squid, e colocando este como "roteador/fw" para a wan2 do pfsense1, conforme imagem. Instala o Squid no 2 e vincula um ip virtual igual ao proxy que o estado fornece.
Faça isso em um horário que se der problema, vai atingir poucas pessoas. A, e quando montares esse ambiente, caso o faça, teste em um micro separado antes.