Я не об этом, я отом, что нельзя шейпить входящий траффик, - это факт,
но можно снижать интенсивность отправки подтверждений о полученных пакетах, что и делает сквид, таким образом нивелируя пиковые нагрузки появляющиеся на старте новой закачки, если использовать для этих целей шейпер.
Также, я аргументирую использование squid для ограничения скорости веб-траффика тем, что это дает более тонкий контроль (т.к. squid работает на более высоком (прикладном (№7 OSI)) уровне, по сравнению с ipfw, который фильтрует максимум транспортный(№4 OSI)).
Если необходимость такого контроля отсутствует, то нет смысла усложнять схему.
Еще, конфигурируйте две трубы для каждого клиента - одну для входящего траффика, другую - для исходящего. Получается FullDuplex
А если сделать одну для входящего и исходящего, то получится HalfDuplex.