1) proxy-клиент - клиентская часть, на роутере это делать не самая лучшая идея.
2) вы просто шьете его openwrt, и все запросы, которые должны уходить на web, в цепочке pre-routing iptables отправляете на вашу проксю. Это работает с обычной прокси без авторизации.
3) В случае эксперементов с https можно поставить на железку свою проксю (например, nginx), обычную и без авторизации, перенаправлять весь трафик на нее, а с нее уже на вашу https.
И да, подумайте, стоит ли игра свеч на dir-100