Quelle MTU est sûre pour un NAS, un VPN et un réseau domestique mixte ?

Eva Wong est la rédactrice technique et bricoleuse résidente chez ZimaSpace. Geek depuis toujours, passionnée par les homelabs et les logiciels open source, elle se spécialise dans la traduction de concepts techniques complexes en guides accessibles et pratiques. Eva croit que l’auto-hébergement doit être amusant, pas intimidant. À travers ses tutoriels, elle donne à la communauté les moyens de démystifier les configurations matérielles, depuis la construction de leur premier NAS jusqu’à la maîtrise des conteneurs Docker.

Utilisez une MTU de 1500 sur un réseau local domestique Ethernet et Wi-Fi mixte, sauf si tous les appareils d'un chemin de stockage isolé prennent en charge la même valeur supérieure. Pour WireGuard sur un réseau sous-jacent normal de 1500 octets, 1420 est un point de départ sûr et courant pour le tunnel, mais PPPoE ou les tunnels imbriqués peuvent nécessiter une valeur inférieure.

La valeur sûre est limitée par le plus petit chemin après encapsulation. Des trames jumbo uniquement sur le NAS et un ordinateur ne sont d'aucune utilité si un commutateur, un routeur, un VPN, un pont Wi-Fi ou le chemin d'un FAI distant ne peut pas les transporter. Cette distinction détermine la méthode de mesure, la marge de sécurité et la condition d'arrêt. Cette distinction détermine la méthode de mesure, la marge de sécurité et la condition d'arrêt. Cette distinction détermine la méthode de mesure, la marge de sécurité et la condition d'arrêt.

Séparez la MTU du LAN de celle du tunnel

Conservez une MTU de 1500 pour les clients ordinaires, les appareils connectés et le Wi-Fi, sauf si le réseau est délibérément segmenté. Configurez l'interface VPN avec une valeur inférieure afin que son paquet externe chiffré tienne toujours dans le réseau sous-jacent.

La surcharge de WireGuard varie selon que l'enveloppe externe utilise IPv4 ou IPv6 ; les autres VPN ajoutent des en-têtes différents. PPPoE réduit généralement le chemin WAN, et les tunnels imbriqués réduisent encore la charge utile.

Une MTU jumbo telle que 9000 convient uniquement à un segment de stockage vérifié de bout en bout. Il ne s'agit pas d'un accélérateur universel et cela n'augmentera pas le débit de ligne d'une liaison 1GbE.

Testez le chemin sans fragmentation

Utilisez des pings avec l'option d'interdiction de fragmentation et des tailles de charge utile décroissantes depuis chaque client concerné vers le NAS et le point de terminaison VPN. Tenez compte des en-têtes IP et ICMP lorsque vous convertissez la taille de la charge utile en MTU du chemin.

Testez ensuite l'affichage du contenu d'un répertoire SMB, un transfert volumineux, la copie de petits fichiers et l'accès distant via le tunnel. Les problèmes de MTU se manifestent souvent par des blocages ou des échecs dans un seul sens plutôt que par une déconnexion nette.

Utilisez le tableau ci-dessous pour choisir la valeur de référence.

État observé Verdict Action suivante
LAN et Wi-Fi mixtes MTU LAN de 1500 Référence la plus sûre
WireGuard sur un réseau sous-jacent de 1500 MTU de tunnel initiale de 1420 Vérifier le chemin réel
Chemin de stockage isolé entièrement compatible jumbo 9000 peut être valide Exiger une prise en charge de bout en bout

Rendez le plus petit chemin explicite

Définissez la MTU du VPN de manière cohérente aux deux extrémités et utilisez la limitation de MSS TCP uniquement lorsque cela est approprié. Évitez de masquer un chemin défaillant avec des valeurs aléatoires copiées d'un autre protocole.

Documentez chaque interface autorisée à utiliser des trames jumbo et contrôlez le routage entre les segments jumbo et mixtes. Effectuez une nouvelle vérification après toute modification du FAI, du routeur, du protocole VPN ou du chemin VLAN.

Le test de charge réseau du NAS de ZimaSpace associe les modifications de liaison à un trafic mesuré.

L'analyse de la MTU de WireGuard de Mayak Networks explique pourquoi 1420 est un point de départ plutôt qu'une réponse universelle.

Testez à nouveau chaque moyen de transport dont les utilisateurs dépendent

Effectuez les mêmes tests sur le LAN filaire, le Wi-Fi, le VPN local et les chemins distants via un réseau mobile ou un FAI. Vérifiez que les paquets, les transferts SMB et les sessions interactives restent stables.

Surveillez les retransmissions et les erreurs du tunnel pendant une copie prolongée. Un ping réussi à lui seul ne valide ni le trafic applicatif, ni le comportement des déchargements matériels, ni les deux directions des paquets.

Conservez une MTU LAN de 1500 et une valeur de tunnel prudente lorsque le chemin est mixte ou inconnu. N'utilisez des trames jumbo qu'après avoir démontré leur fonctionnement de bout en bout ; cessez d'augmenter la MTU si un chemin nécessite une fragmentation ou présente des blocages intermittents.

Assistance et conseils

Plus à lire

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.