Olá, tudo bem?
Nós utilizamos o NXfilter aqui juntamente com o OpenDNS. O OpenDNS tem opções free até para dois IP se não me engano. Então, nossos dns são os dns do openDNS pois, dentro do serviço quando vc se cadastra lá, lembrando que é free, vc tem opções de vários tipos de bloqueios, tanto manuais que vc mesmo insere, como por categorias por dentro do painel do OpenDNS, sendo de fácil utilização. Nosso NXfilter é o dns interno de nossa rede, que aponta a saída para os dns do OpenDNS. Nosso Pfsense também aponta para o nxfilter. Então dessa forma vc pode deixar as listas padrões do nxfilter como opções internas: Grupo Todos, Grupo Adm e Outros por exemplo e ir administrando da forma que melhor achar.
Utilizamos assim, nosso AD, vlans e tem funcionado muito bem. Deixe o trabalho duro de bloqueio para o OpenDNS - Jogos, pornografia e etc em Categorias, por exemplo.
Obrigado!