Jesús,
Para esta situación que mencionas es complicado controlar usando sólo el FIREWALL. Se pueden crear reglas que desplomen puertos de servicio TCP/UDP o también bloquear hosts destino o host origen... pero en el caso del contenido WEb, el cual se maneja por el puerto 80, 8080 0 443 son de uso universal.
Para resolver este problema de una forma elegante, efiiciente y controlada, lo mejor es que la red de la escuela despliegue un Proxy HTTP y sobre él una solución de un filtro de URL. Esas opciones NO están disponibles sobre m0n0wall. así que tendrás que dedicar para ello un equipo separado, con software apropiado. Un buen punto para inicar rápido, usando software totalmente libre, es la distribución IPCop Firewall.
http://www.ipcop.orgEl proxy debe estar entre la red interna y la red Internet. Generalmente se monta una solución de puerta de enlace a Internet y ahí mismo se despliega el proxy web y la solución de filtro de contenido.