Калькулятор MTU и MSS онлайн

Считает эффективный MTU и TCP MSS: ethernet 1500, PPPoE 1492, jumbo, плюс VLAN/GRE/VXLAN/IPsec. Нужен, когда сайт открывается, а загрузки рвутся — классика неверного MSS за NAT.

MTU пропишите в ip link, netplan, docker, VPN. MSS — в TCPMSS или mssfix. Это не замер скорости: для закачки дампа есть калькулятор передачи.

Данные

1500 — обычный ethernet. 1492 — PPPoE провайдера. 9000 — jumbo, если весь путь умеет. Свой — поле ниже.

Байты MTU интерфейса, если не подошёл готовый профиль.

Дополнительные заголовки поверх выбранного MTU. PPPoE не суммируйте с профилем 1492.

Как пользоваться

Выберите MTU интерфейса (1500, PPPoE 1492, jumbo 9000 или свой) и инкапсуляцию. MSS — то, что ставят в iptables TCPMSS или в vpn.

Как интерпретировать результат

IPv4 MSS = MTU − 40, IPv6 − 60. Если сайты открываются, а загрузки рвутся — часто виноват слишком большой MSS за NAT/PPPoE.

Зачем считать MSS, а не только MTU

MTU — сколько байт уходит в кадр на интерфейсе. TCP MSS — сколько полезной нагрузки в сегменте: IPv4 обычно MTU минус 40 (IP+TCP), IPv6 минус 60. Если за NAT, PPPoE или туннелем MSS завышен, рукопожатие проходит, а крупные пакеты (файл, TLS) зависают: PMTU blackhole.

На ethernet без PPPoE берите 1500 / MSS 1460. Провайдерский PPPoE — 1492 / 1452. Jumbo 9000 имеет смысл, только если весь путь (свитчи, VM, storage) его принимает.

Инкапсуляция съедает байты

VLAN 4 байта, PPPoE 8, GRE около 24, VXLAN часто считают с запасом ~50, IPsec ESP tunnel — десятки байт плюс выравнивание. Калькулятор вычитает типичный запас, не ваш точный transform set. Проверка истины: ping -M do -s … до адреса за туннелем.

Не вычитайте PPPoE дважды: либо профиль 1492, либо 1500 плюс инкапсуляция PPPoE. iptables TCPMSS / nft masq clamp берут получившийся MSS.

Куда девать цифры

MTU — в ip link, netplan, облачный NIC, docker mtu, openvpn tun-mtu. MSS — в TCPMSS, в настройках VPN «mssfix». Это не скорость канала: время закачки смотрите в калькуляторе передачи.

Несовпадение MTU на двух концах моста — классика «у нас в офисе открывается, у заказчика нет». Сверьте оба конца и туннель между ними.

Частые вопросы

Какой MSS на обычном Ethernet?

1460 для IPv4 TCP (1500 − 20 − 20).

Почему 1492?

PPPoE съедает 8 байт. Иначе фрагментация на последней миле.

iptables TCPMSS?

Часто --clamp-mss-to-pmtu или явный --set-mss как в выводе.

Jumbo 9000 везде?

Только если весь путь умеет jumbo. Иначе чёрные дыры PMTU.

IPsec всегда −54?

Запас типичный. Реальный ESP зависит от шифра и UDP-encap; сверьтесь с ping -M do.

Почему сайт есть, а Git clone рвётся?

Мелкие пакеты проходят, сегменты с MSS не проходят. Зажмите MSS или почините MTU на PPPoE/VPN.

Это iperf?

Нет, арифметика заголовков. Замер скорости — отдельно.