Os proxies são específicos do protocolo e, mesmo com proxies SOCKs, alguns protocolos e aplicativos não podem ser configurados para usar um servidor proxy, portanto, por si só, nenhum proxy terá "todo o tráfego". Em particular, os pedidos de DNS são notórios por vazar informações sobre sites visitados para ISPs e outros adversários.
Nem todas as VPNs são criadas iguais, mas se o software do cliente VPN implantado nos clientes usar um adaptador de rede virtual, você poderá forçar todo o tráfego através dele para o túnel da VPN.
Quanto à sua pergunta sobre o uplink, entenda que, para a maioria das pessoas, o uso da Internet é assimétrico, pois muito pouca informação está fluindo para o upstream, e a maior parte é um fluxo downstream. Por exemplo, enviando um servidor Web o texto "GET / HTTP \ 1.1" (cerca de 15 bytes), você pode recuperar uma página da Web que pesa centenas de Killobytes. Isso significa que, do ponto de vista de suas redes locais, o upstream não é muito importante. O upstream da caixa VPN / Proxy, no entanto, terá um grande impacto na sua taxa de transferência geral.