To je normalne, a logicke: pokial firewall pracuje v "klasickom" rezime ako paketovy filter, nerobi nic ine, len kontoruje ip-pakety podla stanovenych pravidiel (protokol, port, zdrojova/cielova adresa, atd).
Ak ho ale donutis filtrovat obsah (content filter), funguje ciastocne ako proxy-server: nie len ze filtruje pakety, ale musi z nich poskladat subor (ci uz je to cookie, obrazok, video, atd.). Musi mat rezervovanu vacsiu vyrovnavaciu pamat, do nej odkladat prichadzajuce ip-pakety, z nich zlozit vysledny subor (ked pridu vsetky pakety ktore danej relacii patria) a az tento potom podrobit filtrovacim pravidlam.
Tento druhy sposob filtrovania je OVELA narocnejsi na cpu a pamat. Je len normalne, ze ak to zapnes, klesne ti prenosova rychlost. Odporucam filtrovanie obsahu vo firewalle vypnut, a nechat ho robit to na co je primarne urceny: filtrovat pakety. Na filtrovanie obsahu su ine nastroje...