Tenho certeza de que você pode obter a utilização da porta específica do firewall se você habilitar o SNMP.
No entanto, sua melhor aposta aqui é usar algo como o Squid como um servidor proxy entre o firewall e os usuários. Em seguida, você precisará configurar todos os computadores para se conectar à Internet por meio do servidor proxy (a maneira mais fácil de fazer isso é com um GPO se você estiver executando o Windows). Isso permitirá que você:
-
Controle quais sites seus usuários têm permissão para acessar.
-
Gere um relatório sobre quais websites os usuários estão acessando e quanto tráfego eles estão usando. Uma boa ferramenta para isso é o SARG. Muito fácil de configurar e usar.
-
Bloqueie anúncios, o que economiza muita largura de banda.
Existe bastante documentação para configurar o Squid e o SARG é literalmente um apt-get / yum e depois edita o arquivo de configuração simples.