Vyplatí se snížit MTU v LAN, když internet je PPPoE?

David

  • ***
  • 175
    • Zobrazit profil
Ahoj,

je lepší nechat MTU na routeru na 1500 bajtů, nebo je dobré ho snížit, pokud připojení do internetu umí méně? Mám 2 připojení. Vodafone koax (UPC) vrací path MTU 1460 bajtů (tzn. 1488). T-Mobile optika projde maximálně 1464 bajtů (tzn. 1492) (ping -M do -s 1464 8.8.8.8 ), ta se připojuje přes PPPoE.

Pochopil jsem, že VLAN hlavička se nemusí uvažovat (vejde se navíc). Chápu PMTUD pro TCP, ale co UDP - pokud si aplikace nevyzkouší PMTUD před odesláním UDP paketu, tak pak je to jen o štěstí, jak ho pošle velký? Má pak smysl vůbec MTU měnit, nebo nechat 1500? To bych stejně měnil jenom na routeru; na klientských zařízeních ne, tam to mohu leda doporučit přes DHCP (dělá se to reálně někdy?). Vím, že snížit se MTU vyplatí pro VPN. Také jsem si vyzkoušel, že mi vůbec neprocházelo OSPF, když jsem si s MTU hrál.

Děkuji.


Re:Vyplatí se snížit MTU v LAN, když internet je PPPoE?
« Odpověď #1 kdy: Dnes v 10:46:07 »
No, na routeru... MTU se nastavuje na jednotlivých interface, ne globálně.
Teda, RouterOS to tak dělá, nevím jak čínské krabice z Datartu.
Já mám na ethernetových portech nastavených 1500 a na PPPoE si to tam RouterOS nějak nastaví sám na těch 1420 apod. Nějak nepozoruji, že by to něčemu vadilo. Pokud jde ven paket, který se do MTU nevejde, tak na IPv4 ho router rozfragmentuje, na IPv6 pošle odesílateli ICMP6 zprávu, ať si to rozfragmentuje on, resp. ať se nějak zařídí.
A ve firewallu mám pravidlo, které změní, v TCP SYN, velikost MSS na port MTU.

Re:Vyplatí se snížit MTU v LAN, když internet je PPPoE?
« Odpověď #2 kdy: Dnes v 10:55:41 »
MTU v rámci sítě by mělo být jednotné, jinak to může dělat neplechu.
Na routeru MTU nastavíte, na Windows a Linux stanicích taky (ale bude to pakárna), ale co mobily, IoT zařízení, atp.?

Vykašlal bych se na to, nechal bych v LAN MTU 1500, a pokud jde o linky k ISP, nechal bych pracovat PMTUD (jakkoli může být rozbité) a fragmentaci. U IPv6 bych maximálně nastavil v RA tu nižší hodnotu ze dvou.

David

  • ***
  • 175
    • Zobrazit profil
Re:Vyplatí se snížit MTU v LAN, když internet je PPPoE?
« Odpověď #3 kdy: Dnes v 18:51:20 »
Ano, myslel jsem snížit to na všech interfacech routeru. Pro to PPPoE se samo nastavilo 1492. Ale právě že to nepůjde nastavit na klientech, tak taky docházím k tomu, že nechám 1500 a snižovat budu jen např. VPNku.