Калькулятор MTU и MSS онлайн
Считает эффективный MTU и TCP MSS: ethernet 1500, PPPoE 1492, jumbo, плюс VLAN/GRE/VXLAN/IPsec. Нужен, когда сайт открывается, а загрузки рвутся — классика неверного MSS за NAT.
MTU пропишите в ip link, netplan, docker, VPN. MSS — в TCPMSS или mssfix. Это не замер скорости: для закачки дампа есть калькулятор передачи.
Данные
Результат
Скопировано
Как пользоваться
Выберите MTU интерфейса (1500, PPPoE 1492, jumbo 9000 или свой) и инкапсуляцию. MSS — то, что ставят в iptables TCPMSS или в vpn.
Как интерпретировать результат
IPv4 MSS = MTU − 40, IPv6 − 60. Если сайты открываются, а загрузки рвутся — часто виноват слишком большой MSS за NAT/PPPoE.
Зачем считать MSS, а не только MTU
MTU — сколько байт уходит в кадр на интерфейсе. TCP MSS — сколько полезной нагрузки в сегменте: IPv4 обычно MTU минус 40 (IP+TCP), IPv6 минус 60. Если за NAT, PPPoE или туннелем MSS завышен, рукопожатие проходит, а крупные пакеты (файл, TLS) зависают: PMTU blackhole.
На ethernet без PPPoE берите 1500 / MSS 1460. Провайдерский PPPoE — 1492 / 1452. Jumbo 9000 имеет смысл, только если весь путь (свитчи, VM, storage) его принимает.
Инкапсуляция съедает байты
VLAN 4 байта, PPPoE 8, GRE около 24, VXLAN часто считают с запасом ~50, IPsec ESP tunnel — десятки байт плюс выравнивание. Калькулятор вычитает типичный запас, не ваш точный transform set. Проверка истины: ping -M do -s … до адреса за туннелем.
Не вычитайте PPPoE дважды: либо профиль 1492, либо 1500 плюс инкапсуляция PPPoE. iptables TCPMSS / nft masq clamp берут получившийся MSS.
Куда девать цифры
MTU — в ip link, netplan, облачный NIC, docker mtu, openvpn tun-mtu. MSS — в TCPMSS, в настройках VPN «mssfix». Это не скорость канала: время закачки смотрите в калькуляторе передачи.
Несовпадение MTU на двух концах моста — классика «у нас в офисе открывается, у заказчика нет». Сверьте оба конца и туннель между ними.
Частые вопросы
Какой MSS на обычном Ethernet?
1460 для IPv4 TCP (1500 − 20 − 20).
Почему 1492?
PPPoE съедает 8 байт. Иначе фрагментация на последней миле.
iptables TCPMSS?
Часто --clamp-mss-to-pmtu или явный --set-mss как в выводе.
Jumbo 9000 везде?
Только если весь путь умеет jumbo. Иначе чёрные дыры PMTU.
IPsec всегда −54?
Запас типичный. Реальный ESP зависит от шифра и UDP-encap; сверьтесь с ping -M do.
Почему сайт есть, а Git clone рвётся?
Мелкие пакеты проходят, сегменты с MSS не проходят. Зажмите MSS или почините MTU на PPPoE/VPN.
Это iperf?
Нет, арифметика заголовков. Замер скорости — отдельно.