OK, ich weiß ja nicht auf welchem Blech die pfSense bei Dir rennt, aber die Resourcenanforderung von HA-Proxy oder Squid sind ja eher marginal.
Was hast Du denn vor an Anfragen und Traffik da durchzuschleifen, das Du Dir darüber Gedanken machst ?
Aha, was genau ist denn am Portforwarding auf...