Melhor abrir um tópico para vpn e outro para squid.
Se tem a disponibilidade de duas máquinas e conhecimento para configurar, pode separar os serviços tranquilamente.
O squid funciona no pfsense bem como o sarg, mas dependendo da versão e configuração escolhida, você vai precisar debugar erros na console até achar a configuração ideal para seu ambiente.