обычно, доступ в интернет происходит через отдельный интерфейс. Типа, Gi0/0 - в интернет, Gi0/1 - в локальную сеть, Gi0/2 в сторону WAN нашей компании. Поэтому нет смысла делать какой-то там фильтр по подсетям. просто делаешь шейпер на весь интерфейс в сторону интернета и все.