Schön, dass es geht. Die andere Frage "würde" ich wie folgt beantworten wollen:
pass in quick on rl0 inet from any to 192.168.70.1 keep state label "anti-lockout web rule"
–> wobei rl0 = LAN Interface,
--> wobei 192.168.70.1 = Lan Adresse
da SQUID mit dem eingestellten PORT auf der LAN Addresse läuft, geht alles durch
Ich habe auf allen pfsense das Anti lock...ausgestellt, da ich sonst auch z.B. kein ICMP auf die Firewall verhindern kann....
Falls ich mit der Regel falsch liege, möge man mich gerne berichtigen.
Abfragen kannst Du unter --diagnostics-command -- mit pfctl -sa
Viel Spass beim Testen
Gruß
heiko