Que MTU é segura numa NAS, VPN e rede doméstica mista?

Eva Wong é a Redatora Técnica e e entusiasta residente na ZimaSpace. Uma geek de longa data com paixão por homelabs e software de código aberto, ela é especialista em traduzir conceitos técnicos complexos em guias acessíveis e práticos . Eva acredita que o auto-hospedagem deve ser divertida, não intimidante. Através dos seus tutoriais, ela capacita a comunidade adesmistificar configurações de hardware , desde a construção do seu primeiro NAS até dominar os contêineres Docker., from building their first NAS to mastering Docker containers.

Utilize MTU 1500 numa LAN doméstica mista, com Ethernet e Wi-Fi, a menos que todos os dispositivos num caminho de armazenamento isolado suportem o mesmo valor superior. Para WireGuard sobre uma infraestrutura subjacente normal de 1500 bytes, 1420 é um ponto de partida comum e seguro para o túnel, mas o PPPoE ou túneis aninhados podem exigir um valor inferior.

O valor seguro é limitado pelo caminho mais pequeno após a encapsulação. Os jumbo frames apenas no NAS e num computador não ajudam se um switch, router, VPN, bridge Wi-Fi ou caminho de um ISP remoto não os conseguir transportar. Esta distinção define o método de medição, a margem de segurança e a condição de paragem. Esta distinção define o método de medição, a margem de segurança e a condição de paragem. Esta distinção define o método de medição, a margem de segurança e a condição de paragem.

Separe o MTU da LAN do MTU do túnel

Mantenha os clientes comuns, os dispositivos inteligentes e o Wi-Fi em 1500, a menos que a rede esteja deliberadamente segmentada. Configure a interface da VPN com um valor inferior para que o pacote exterior encriptado continue a caber na infraestrutura subjacente.

A sobrecarga do WireGuard varia consoante o IPv4 ou IPv6 exterior; outras VPN adicionam cabeçalhos diferentes. O PPPoE reduz normalmente o caminho WAN, e os túneis aninhados reduzem ainda mais a carga útil.

Um MTU jumbo, como 9000, só é adequado num segmento de armazenamento verificado de ponta a ponta. Não é um interruptor universal de velocidade e não aumentará a taxa de linha de uma ligação 1GbE.

Teste o caminho sem fragmentação

Utilize pings com a fragmentação desativada e tamanhos de carga útil decrescentes, a partir de cada cliente relevante para o NAS e para o endpoint da VPN. Tenha em conta os cabeçalhos IP e ICMP ao converter o tamanho da carga útil em MTU do caminho.

Em seguida, teste a listagem de diretórios SMB, uma transferência grande, a cópia de ficheiros pequenos e o acesso remoto através do túnel. Os problemas de MTU manifestam-se frequentemente como paragens ou falhas unidirecionais, e não como uma desconexão clara.

Utilize a tabela abaixo para escolher a configuração de base.

Estado observado Conclusão Próxima ação
LAN e Wi-Fi mistos MTU da LAN 1500 Configuração de base mais segura
WireGuard sobre infraestrutura subjacente de 1500 MTU inicial do túnel: 1420 Verificar o caminho real
Caminho de armazenamento isolado totalmente jumbo 9000 pode ser válido Exigir suporte de ponta a ponta

Torne explícito o caminho mais pequeno

Defina o MTU da VPN de forma consistente em ambas as extremidades e utilize o ajuste de MSS TCP apenas quando apropriado. Evite ocultar um caminho danificado com valores aleatórios copiados de outro protocolo.

Documente todas as interfaces autorizadas a utilizar jumbo frames e mantenha controlado o encaminhamento entre segmentos jumbo e mistos. Volte a verificar depois de alterar um ISP, router, protocolo VPN ou caminho VLAN.

O teste da carga de trabalho da rede do NAS da ZimaSpace mantém as alterações às ligações associadas a tráfego medido.

A análise do MTU do WireGuard da Mayak Networks explica por que razão 1420 é um ponto de partida, e não uma resposta universal.

Volte a testar todos os transportes de que os utilizadores dependem

Execute os mesmos testes na LAN com fios, no Wi-Fi, na VPN local e em caminhos móveis ou de ISP remotos. Confirme que os pacotes, as transferências SMB e as sessões interativas permanecem estáveis.

Monitorize as retransmissões e os erros do túnel durante uma cópia prolongada. Um ping bem-sucedido, por si só, não valida o tráfego da aplicação, o comportamento do offload ou ambas as direções dos pacotes.

Mantenha o MTU da LAN em 1500 e um valor conservador para o túnel quando o caminho for misto ou desconhecido. Utilize jumbo frames apenas depois de obter provas de ponta a ponta; pare de aumentar o MTU se algum caminho exigir fragmentação ou desenvolver paragens intermitentes.

Suporte e Dicas

Mais para Ler

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.