Я уже сказал, что можно сделать.
Статья по настройке шейпинга есть и тут.
Поймите, сквидом можно резать веб-трафик, но VPN - это не HTTP, тут совсем другие требования к передаче данных.
Плюс, маленькая статистика из собственного опыта: Если система настроено по-взрослому (не важно, сколько с ней человек работает) - мороки с ней будет наамного меньше, чем если вы идёте на компромиссы и выискиваете решения попроще.
У меня с начала года сдохло три жестких диска в моём личном сервере. Первый ещё заставил меня побегать, поскольку я не ожидал такого подвоха и не был готов морально, остальные два ничего кроме пожатия плечами не вызвали. Ну, полетели... ну, дальше что?
mdadm /dev/mdX --add /dev/sdXZ && mdadm /dev/mdX --remove /dev/sdXY
Сдохший диск молотком по куполу и на помойку. Работаем дальше.