Это было бы легко реализовать для http, но у нас эра https (что безусловно гуд), так что сначала тебе надо поднять прозрачный прокси на pfsense, реализовать подмену сертификатов, расставит на пользовательские компы серт пфсенса, потом уже гуглить за фильтрацию по user-agent.
Муторно слегка вообщем.. Сквид то натянуть можно, но с сертификатамм будет гемор, особенно для всяких баз