So stimmen Sie die MTU-Einstellungen auf NAS, Switch, Router und VPN ab

Eva Wong ist die Technische Redakteurin und und leidenschaftliche Tüftlerin bei ZimaSpace. Eine lebenslange Geek mit einer Leidenschaft für Homelabs und Open-Source-Software, sie spezialisiert sich darauf, komplexe technische Konzepte in zugängliche, praktische Anleitungenzu übersetzen. Eva ist der Meinung, dass Self-Hosting Spaß machen und nicht einschüchternd sein sollte. Durch ihre Tutorials befähigt sie die Community, Hardware-Setups zu entmystifizieren, vom Bau ihres ersten NAS bis hin zur Beherrschung von Docker-Containern.

Verwenden Sie die größte MTU, die der gesamte Pfad zuverlässig übertragen kann - nicht die größte Zahl, die ein einzelnes Gerät anzeigt. Für die meisten gemischten NAS-, Router- und VPN-Pfade ist eine einheitliche Basis von 1500 Byte sicherer, als Jumbo Frames selektiv zu aktivieren.

Der häufige Fehler ist trügerisch spezifisch: Kleine Pings und Webseiten funktionieren, während eine große SMB-Kopie, ein Backup oder ein VPN-Upload hängen bleibt. Das passiert, wenn ein Hop eine Frame-Größe akzeptiert, die ein späterer Hop nicht weiterleiten kann, und die für die Path-MTU-Ermittlung erforderliche Rückmeldung verloren geht. Notieren Sie zuerst die aktuellen Werte, testen Sie den Pfad in beide Richtungen und ändern Sie jeweils nur eine Ebene.

Den Pfad vor der MTU-Änderung erfassen

Zeichnen Sie die tatsächliche Route vom Client zum NAS auf, einschließlich WLAN-Zugangspunkten, Trunks verwalteter Switches, Router-Schnittstellen, virtueller Bridges und des VPN-Tunnels. Die MTU ist eine Eigenschaft der Schnittstelle. Ein Wert auf dem NAS beweist daher nicht, dass jedes dazwischenliegende Segment dieselbe Nutzlast akzeptiert.

Beginnen Sie mit dem physischen LAN und dem Tunnel als getrennten Pfaden. Ein VPN fügt Header hinzu und verringert dadurch die Nutzlast, die in das äußere Paket passt; die praktische Pfad-MTU kann daher sinken, selbst wenn jede Ethernet-Schnittstelle weiterhin auf 1500 eingestellt ist.

Speichern Sie Screenshots oder die Befehlsausgabe für jede relevante Schnittstelle. Wenn Sie einen Hop oder dessen MTU nicht identifizieren können, belassen Sie die Basis bei 1500 und aktivieren Sie noch keine Jumbo Frames; ein unbekannter verwalteter Switch, virtueller Switch oder Tunnel ist ein Ausschlusskriterium.

Physische und VPN-Pfade messen

Senden Sie von einem kabelgebundenen Client aus Probes mit gesetztem Fragmentierungsverbot an das NAS und erhöhen Sie die Nutzlast schrittweise. Denken Sie bei IPv4 daran, dass ICMP- und IP-Header einen Teil des Pakets belegen. Berücksichtigen Sie daher die Bedeutung der Paketgrößenangabe des Tools, anstatt davon auszugehen, dass sein Argument der MTU entspricht.

Wiederholen Sie den Test vom NAS zum Client und anschließend über das VPN. Ein erfolgreicher Test in beide Richtungen bei der erwarteten Größe bedeutet, dass der getestete Pfad dieses Paket übertragen kann. Ein Fehler nur durch den Tunnel deutet auf Tunnel-Overhead oder eine blockierte ICMP-Antwort hin, nicht automatisch auf das NAS.

Bestätigen Sie das Ergebnis mit einer Übertragung von mehreren Gigabyte und achten Sie auf Neuübertragungen, Pausen oder eine Verbindung, die erst nach dem Verringern der Probegröße funktioniert. Wenn bereits die 1500-Byte-Basis im LAN fehlschlägt, stellen Sie die Standardwerte wieder her und prüfen Sie Tagging, Kapselung oder fehlerhafte Verbindungen, bevor Sie eine Optimierung versuchen.

Werte vom engsten Hop nach außen abstimmen

Halten Sie Switch-Access- und Trunk-Ports konsistent mit den angeschlossenen Endpunkten. Wenn Sie Jumbo Frames für ein isoliertes Speicher-VLAN wählen, müssen jede beteiligte Netzwerkkarte, Bridge und jeder Switch-Port in diesem VLAN die gewählte Frame-Größe unterstützen. Der Router benötigt keine Jumbo Frames, sofern der Datenverkehr ihn nicht passiert.

Stellen Sie die Tunnel-MTU für das VPN anhand des gemessenen Tunnelpfads ein, anstatt den LAN-Wert zu kopieren. Ändern Sie die TCP-MSS erst, wenn Sie bestätigt haben, dass nur TCP betroffen ist. MSS-Clamping kann TCP-Symptome abschwächen, behebt jedoch keine übergroßen UDP-Pakete und keinen allgemein fehlerhaften Pfad.

Führen Sie eine reversible Änderung durch, testen Sie erneut und behalten Sie den niedrigeren funktionierenden Wert bei, wenn die Ergebnisse voneinander abweichen. Wenn Sie außerdem das Verhalten der Dateifreigabe abstimmen, hilft der ZimaSpace-Leitfaden zu SMB- und NFS-Optionen dabei, Protokollentscheidungen von der MTU-Fehlerbehebung getrennt zu halten.

-15% OFF

Unter der ursprünglichen Arbeitslast validieren

Wiederholen Sie die Übertragung, bei der das ursprüngliche Problem auftrat, mit demselben Client, derselben Route, demselben VPN-Zustand und derselben Dateigröße. Eine gültige Lösung beseitigt das Hängenbleiben, ohne den Paketverlust zu erhöhen oder kleinere Clients in einem anderen VLAN zu beeinträchtigen.

Führen Sie den Test lange genug durch, um mehrere Gigabyte zu übertragen, und vergleichen Sie die Stabilität des Durchsatzes statt nur den Spitzenwert. Wenn direkte LAN-Übertragungen funktionieren, VPN-Übertragungen aber weiterhin pausieren, machen Sie die VPN-Änderung rückgängig und verringern Sie nur die Tunnel-MTU in kleinen Schritten.

Beenden Sie den Test, wenn die Probes in beide Richtungen erfolgreich sind und die ursprüngliche Arbeitslast zuverlässig abgeschlossen wird. Verzichten Sie auf Jumbo Frames, wenn ein erforderliches Gerät nicht konfiguriert werden kann oder der Nutzen nicht messbar ist; Konsistenz ist wertvoller als eine nominelle Einstellung von 9000 Byte.

FAQ

Muss jedes Gerät im Heimnetzwerk MTU 9000 verwenden? Nein. Nur Geräte und Ports auf dem Jumbo-Frame-Pfad müssen übereinstimmen, und geroutete oder getunnelte Pfade können weiterhin einen kleineren Wert erfordern.

Beweist ein erfolgreicher Ping, dass die MTU korrekt ist? Nur wenn die Probe die vorgesehene Größe verwendet, die Fragmentierung, sofern zutreffend, verhindert, in beide Richtungen erfolgreich ist und anschließend der echte Übertragungstest durchgeführt wird.

Support & Tipps

Mehr zum Lesen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.