@Rafael:
Talvez você não tenha percebido, mas na descrição do problema informei que estou tentando sair do proxy transparente.
Opa… é verdade Rafael!
Não tinha me dado conta do "não transparente" no título do seu post. Me ative apenas aquele trecho do corpo onde você dizia que estava num cenário com "squid+squidGuard rodando há algum tempo na minha rede em modo transparente".
Bem, sendo assim, então basta marcar nas estações (você pode fazer isso manualmente diretamente no browser ou automatizar a função via GPO de AD, etc...) a opção para não usar proxy para endereços locais - Conforme já explicado pelo colega marcelloc!
Quanto aos problemas relativos a resolução DNS, veja que a ordem de precedência (prioridade) para atender as requisições DNSs no pfSense é:
DNS Forwarder;
Quando a opção Allow DNS server list to be overridden by DHCP/PPP on WAN estiver marcada, o pfSense usará os servidores DNSs atribuídos pelo provedor à WAN;
Se nenhuma das condições acima forem satisfeitas, então o pfSense utilizará os DNSs Alternativos (cadastrados manualmente em "System: General Setup").
Abraços!
Jack