← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment / mdm-deployment
Path MTU Discovery (PMTUD)
Dostupnost funkcí
| Klientské režimy | Plány Zero Trust ↗ |
|---|---|
|
Všechny plány |
| Systém | Dostupnost | Minimální verze WARP |
|---|---|---|
| Windows | ✅ | 2025.9.173.1 |
| macOS | ✅ | 2025.9.173.1 |
| Linux | ✅ | 2025.9.173.1 |
| iOS | ❌ | |
| Android | ❌ | |
| ChromeOS | ❌ |
Maximální přenosová jednotka (MTU) ↗ je největší velikost datového paketu, který dokáže zařízení odeslat po síti bez fragmentace. Když se připojujete ke službám přes Cloudflare One Client (dříve WARP), vaše data se zapouzdří, což přidá další hlavičky a zvětší celkovou velikost paketu. V některých sítích, zejména mobilních nebo hostovaných Wi-Fi sítích, může být MTU sítě menší než MTU u Cloudflare One Client výchozí velikost paketu. Tento nesoulad nutí pakety k fragmentaci, nebo je zcela zahazuje, což vede k nestabilitě připojení nebo k jeho úplnému výpadku.
Funkce Path MTU Discovery (PMTUD) v Cloudflare One Client tento problém řeší tak, že aktivně zjišťuje minimální MTU po celé síťové cestě mezi zařízením a Cloudflare. Cloudflare One Client poté dynamicky upraví své rozhraní tunelu MTU na základě výsledků sondování. Díky tomu si Cloudflare One Client udrží stabilní připojení v sítích s nízkým MTU a zároveň využije vyšší MTU, pokud je k dispozici.
Předpoklady
- Cloudflare One Client musí být nakonfigurován tak, aby používal tunelovací protokol MASQUE.
Povolení Path MTU Discovery
PMTUD je ve výchozím nastavení vypnuté. Chcete-li PMTUD povolit na svých zařízeních, nasadit soubor MDM hodnotou enable_pmtud klíč nastavený na true. Například:
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>warp_tunnel_protocol</key>
<string>masque</string>
<key>enable_pmtud</key>
<true/>
</dict>Tato konfigurace zapíná funkci PMTUD a explicitně nastavuje tunelový protokol MASQUE.
Cloudflare One Client nyní bude posílat aktivní sondy ke zjištění MTU síťové cesty a podle toho odpovídajícím způsobem upraví MTU svého tunelového rozhraní. Sondy PMTUD generují ze zařízení navíc přibližně 25 Mb/den provozu.
Ověřte, že je PMTUD povoleno
Chcete-li zkontrolovat, zda je na zařízení aktivní PMTUD, otevřete terminál a spusťte následující příkaz:
warp-cli settings | grep -i pmtu(local policy) PMTUD enabled: truePokud je PMTUD zapnuté, výstup zobrazí PMTUD enabled: true.
Minimální MTU
Doporučená MTU
Pro plnou funkčnost a výkon vyžaduje Cloudflare One Client následující hodnoty MTU:
| Protokol tunelu zařízení | IPv4 | IPv6 |
|---|---|---|
| WireGuard | 1340 bajtů | 1360 bajtů |
| MASQUE | 1361 bajt | 1381 bajt |
Path MTU Discovery
Aby funkce PMTUD fungovala, musí síťová cesta podporovat MTU alespoň 1281 bajtů. Těchto 1281 bajtů zahrnuje:
- 1200 bajtů: minimální datagram QUIC
- 53 bajtů: zapouzdření WARP MASQUE
- 28 bajtů: hlavičky IP/UDP
IPv6
Aby bylo možné odesílat provoz IPv6 přes Cloudflare One Client, musí síťová cesta podporovat MTU alespoň 1361 bajtů. Těchto 1361 bajtů tvoří:
- 1280 bajtů: minimální velikost paketu IPv6
- 53 bajtů: zapouzdření WARP MASQUE
- 28 bajtů: hlavičky IP/UDP
Pokud je PMTUD zapnuté a MTU je menší než 1361 bajtů, Cloudflare One Client automaticky vypne IPv6 na rozhraní tunelu.
WebRTC
Aby bylo možné odesílat provoz WebRTC přes Cloudflare One Client, musí síťová cesta podporovat MTU alespoň 1361 bajtů. Pod touto hodnotou bude výkon připojení WebRTC postupně klesat. Toto minimální MTU ovlivňuje Cloudflare Browser Isolation a jakýkoli jiný web využívající WebRTC (například služby pro videokonference a streamování médií).
Zkontrolujte svou MTU
Aktuální MTU síťové cesty můžete zkontrolovat shromážděním Diagnostické protokoly Cloudflare One Client.
-
Spustit
warp-diagpříkaz na zařízení nebo shromáždit protokoly prostřednictvím dashboardu. -
Otevřete výsledný
warp-debugging-info-<date>-<time>.zip. -
Otevřete
connectivity.txta vyhledejtePMTU.connectivity.txt==================================================================== H3 Quic Connect ==================================================================== Testing H3 QUIC connectivity to 'https://cloudflare-quic.com/cdn-cgi/l4-stats' result: Successful IPv4: " Headers: server address=104.18.26.14:443 ... Body: transport=TCP ... PMTU: 1500 bytes "
Výše uvedený příklad ukazuje MTU 1500 bajtů, což splňuje doporučené požadavky na MTU pro Cloudflare One Client. Pokud vaše MTU klesne pod doporučenou hranici, zvažte povolení Path MTU Discovery a optimalizovat výkon připojení.