Depende muito do preço do link que você contrata.
Se você contrata um link dedicado e doa parte dele para usuários comuns, acho que deve rever os gastos.
Eu particularmente faria uma varredura nos consumos de Rede, por exemplo com o squid3 você consegue puxar um relatório de consumo de banda por usuário e tirar uma média para ver em quais websites a sua banda está indo.
Eu desabilitaria os torrents, youtube, facebook logo de cara.
Tudo depende do negócio da sua empresa, se for uma empresa de publicidade você não pode fazer isso a revelia.
O squid faz tudo isso, embora tem um tempo que eu não o use, ele sempre me serviu muito bem com relação a consumo de banda e bloqueio de websites.
Minha dica é utilizar sempre o proxy autenticado, ele dá mais segurança quando a questão é bloqueio de https.
Em fim, o que quero deixar claro é que a técnica para limitar banda vai mais pela analise do negócio e ambiente do que pela simples técnica (squid3).Você deve também ficar atento a redundancia de seu firewall/proxy, isso vai te evitar dores de cabeça em sua folga.