MTU-instellingen afstemmen tussen een NAS, switch, router en VPN

Eva Wong is de Technisch Schrijver en en vaste knutselaar bij ZimaSpace. Een levenslange geek met een passie voor homelabs en open-source software, zij is gespecialiseerd in het vertalen van complexe technische concepten naar toegankelijke, praktische handleidingen. Eva gelooft dat zelf-hosting leuk moet zijn, niet intimiderend. Met haar tutorials stelt ze de community in staat om hardware-setup te ontrafelen, van het bouwen van hun eerste NAS tot het beheersen van Docker-containers.

Gebruik de grootste MTU die het volledige pad betrouwbaar kan verwerken, niet het hoogste getal dat door één apparaat wordt weergegeven. Voor de meeste gemengde paden met NAS, router en VPN is een consistente basis van 1500 bytes veiliger dan jumbo frames selectief inschakelen.

De veelvoorkomende fout is bedrieglijk specifiek: kleine pings en webpagina's werken, terwijl een grote SMB-kopie, back-up of VPN-upload blijft hangen. Dat gebeurt wanneer één hop een framegrootte accepteert die een latere hop niet kan doorsturen en de feedback die nodig is voor path-MTU-discovery verloren gaat. Noteer eerst de huidige waarden, test het pad in beide richtingen en wijzig slechts één laag tegelijk.

Breng het pad in kaart voordat je de MTU wijzigt

Teken de werkelijke route van de client naar de NAS, inclusief wifi-toegangspunten, trunks van beheerde switches, routerinterfaces, virtuele bridges en de VPN-tunnel. MTU is een interface-eigenschap, dus een waarde op de NAS bewijst niet dat elk tussenliggend segment dezelfde payload accepteert.

Begin met het fysieke LAN en de tunnel als afzonderlijke paden. Een VPN voegt headers toe, waardoor er minder payload in het buitenste pakket past; de praktische path-MTU kan daardoor kleiner worden, zelfs wanneer elke Ethernetinterface op 1500 blijft staan.

Bewaar screenshots of opdrachtuitvoer van elke relevante interface. Als je een hop of de bijbehorende MTU niet kunt identificeren, houd dan de basiswaarde op 1500 en schakel jumbo frames nog niet in; een onbekende beheerde switch, virtuele switch of tunnel is een reden om te stoppen.

Meet de fysieke en VPN-paden

Stuur vanaf een bekabelde client pakketten waarvoor fragmentatie niet is toegestaan naar de NAS en verhoog de payload geleidelijk. Houd bij IPv4 rekening met het feit dat de ICMP- en IP-headers een deel van het pakket innemen; interpreteer de betekenis van de pakketgrootte in de tool in plaats van ervan uit te gaan dat het argument de MTU is.

Herhaal dit vanaf de NAS naar de client en vervolgens via de VPN. Als de verwachte grootte in beide richtingen slaagt, kan het geteste pad dat pakket verwerken; wijst een fout alleen via de tunnel op, dan komt dat door tunneloverhead of een geblokkeerde ICMP-respons, en niet automatisch door de NAS.

Bevestig dit met een overdracht van meerdere gigabytes en let op hertransmissies, onderbrekingen of een verbinding die pas slaagt nadat je de testgrootte hebt verlaagd. Als zelfs de LAN-basiswaarde van 1500 bytes mislukt, herstel dan de standaardinstellingen en controleer tagging, encapsulatie of defecte verbindingen voordat je optimalisaties probeert.

Stem waarden af vanaf de nauwste hop naar buiten

Houd switchaccess- en trunkpoorten consistent met de aangesloten eindpunten. Als je jumbo frames kiest voor een geïsoleerd opslag-VLAN, moeten elke deelnemende NIC, bridge en switchpoort op dat VLAN de gekozen framegrootte ondersteunen; de router heeft geen jumbo frames nodig tenzij het verkeer erdoorheen gaat.

Stel voor de VPN de tunnel-MTU in op basis van het gemeten tunnelpad, in plaats van de LAN-waarde te kopiëren. Wijzig TCP MSS pas nadat je hebt bevestigd dat alleen TCP wordt beïnvloed; MSS-clamping kan TCP-symptomen verminderen, maar herstelt geen te grote UDP-pakketten of een in het algemeen defect pad.

Pas één omkeerbare wijziging toe, test opnieuw en behoud de lagere werkende waarde als de resultaten niet overeenkomen. Als je ook het gedrag van bestandsdeling afstemt, helpt de ZimaSpace-gids voor SMB- en NFS-keuzes om protocolbeslissingen gescheiden te houden van MTU-probleemoplossing.

-15% OFF
Single board computer zimaboard2

Valideer onder de oorspronkelijke belasting

Herhaal de overdracht die oorspronkelijk bleef hangen, met dezelfde client, route, VPN-status en bestandsgrootte. Een geldige oplossing verhelpt de onderbreking zonder pakketverlies te verhogen of kleinere clients op een ander VLAN te verstoren.

Voer de test lang genoeg uit om meerdere gigabytes te overschrijden en vergelijk de stabiliteit van de doorvoer, niet alleen het piekgetal. Als directe LAN-overdrachten slagen maar VPN-overdrachten nog steeds pauzeren, draai de VPN-wijziging dan terug en verlaag alleen de tunnel-MTU in kleine stappen.

Stop wanneer beide richtingen de test doorstaan en de oorspronkelijke belasting consistent wordt voltooid. Laat jumbo frames achterwege wanneer een vereist apparaat niet kan worden geconfigureerd of wanneer de winst niet meetbaar is; consistentie is waardevoller dan een nominale instelling van 9000 bytes.

Veelgestelde vragen

Moet elk apparaat op het thuisnetwerk MTU 9000 gebruiken? Nee. Alleen apparaten en poorten op het jumbo-framepad moeten overeenkomen, en gerouteerde of getunnelde paden kunnen nog steeds een kleinere waarde vereisen.

Bewijst een geslaagde ping dat de MTU correct is? Alleen als de test de beoogde grootte gebruikt, fragmentatie waar van toepassing voorkomt, in beide richtingen slaagt en wordt gevolgd door een test met de werkelijke overdracht.

Ondersteuning & Tips

Meer om te lezen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.