Citação Postado originalmente por Roberto21 Ver Post
...ip firewall filter na regra de limite de conexões faça uma exclusão em CONECTION-MARK que no caso aqui seria HIT, fazendo isso não precisa nem alterar nada na regra de limite de conexões, por que você já deve fazer uma exclusão nos ''pacotes'' e agora fará outra na conexão HIT.

Pronto, dessa forma o que está saindo do cache fica sem limites de conexão, mas o que está no link não, esse fica limitado.
Roberto sei que pode ser pedir de mais, porem esclarecedor, posta algumas regras do seu ip firewall filter pra mim poder entender ou distrincha mais cara acho que estou voando um pouco nestas regras.