Bien évidemment, je n'utilise pas de proxy sur le firewall (puisque ce n'est pas du tout sa place …)
Squid utilise le même format pour access.log depuis ... très longtemps
Le premier chanp est la date au format epoch, c'est bien connu, comme l'astuce perl indiquée dans le site de Squid (autrefois dans la FAQ).
L'ensemble des outils de visualisation/stats (sarg, lightsquid, webalizer, ...) de ce fichier sont conçus avec ce champ 1 sous ce format.
Sauf pour la visualisation en ligne de commande, je ne vois aucune utilité à convertir le fichier (et encore moins à le réaliser par cron, quelle hérésie sur un firewall).
(pfSense utilisant php, il eut bien plus logique de faire appel à php et non perl !)
Il est plus utile de disposer d'une commande pour le faire en pipant un cat, grep ou tail -f.
Mes proxies sont sous Debian, comme j'y ajoute 'awk' (gawk), L'outil de manipulation de fichier texte (avec un grand L), donc
cat /var/log/squid/access.log | gawk '{$1 = strftime("%F %T",$1) "." substr(($1-int($1)) "00",3,3); print}'