Perfecto en tu caso debes limitar la comunicacion de tus clientes con tu servidor proxy y no la de todos los equipos en lan incluyendo el proxy ya que tendrias un cuello de botella….
Te detallo ... si pfsense hace de proxy debes crear una regla que habilite el trafico a tus clientes con destino el socket (ip+puerto) donde funciona el proxy esto lo puedes hacer inclusive por grupos alias de planes ejempl.
SOURCE: EQUIPOS_1MB PORT:* DESTINATION: port-proxy y en esa regla aplicar los limiters para plan 1 mb... asi continuamente por los diferentes grupos...
En detalle esta regla habilita a tu cliente de 1 Mb a llegar al proxy por el puerto determinado y a la velocidad de su plan 1Mb....
Cosa diferente fuera que lo dejes llegar libre si limiters por que alli usaria todo el ancho de banda disponible...
Adicionalmente y respondiendo al otro comentario recordar que no es recomendado el uso de portal cautivo con squid activo en pfsense
Quedo atento a su comentarios