Решил задачу таким образом: Схема та же, что описана в самом начале. Программы для решения задачи: Comodo Firewall, полностью бесплатен (на всех машинах), HandyCache - кэширующий прокси сервер, бесплатен для сети в пять машин (установлен только на главной машине). И так... настройки Comodo можно провести от начала и до конца только на одной машине, после просто перенести конфигурацию на последующие. В настройках Comodo Firewall удалить все правила для приложений, создать одно - разрешить исходящие для приложений которые планируются допускаться в сеть (браузер, почта, клиенты мгновенных сообщений и т.п) на IP и порт прокси сервера главного компа, все остальное блокировать. На главном разрешить входящие с клиентских ПС только для приложения HendyCache на порт 8080. Настройки приложений клиентов - поставить прокси главного компьютера, а настройки Comodo Firewall под замок. И пускай хоть запарятся менять адреса прокси, Comodo Firewall не пустит никуда кроме прокси сервера главного компа. А уже в HandyCahe видно и кто, и куда, и что, и сколько качает... Можно ограничить, как по скорости, так и по времени, и трафику, и URL...
Для большинства приложений это рабочая схема. А те, что не поддерживают работу через прокси придется пустить напрямую или искать третий вариант, но у меня таких нет, потому я спокоен. Из минусов, если использовать НС на все 100%, нужен производительный комп. Если только для ограничения, фильтровки то у меня и старенький ноутбук(cpu-1.5GHZ, озу-2gb) работает.
p.s. и все это полностью бесплатно и легально. Роутер тут ничем не мешает и никаких дополнительных настроек не требует. А если на клиентских ПС отрубить USB и CD\DVD, то можно на эти машины не ставить анитивирус, ативирус на главном будет проверять весть трафик, а опасные URL блокируются средствами HC или просто дается доступ только к определенным URL.