← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client / deployment / mdm-deployment
Path MTU Discovery (PMTUD)
Доступность функций
| Режимы клиента | планы Zero Trust ↗ |
|---|---|
|
Все тарифы |
| Система | Доступность | Минимальная версия WARP |
|---|---|---|
| Windows | ✅ | 2025.9.173.1 |
| macOS | ✅ | 2025.9.173.1 |
| Linux | ✅ | 2025.9.173.1 |
| iOS | ❌ | |
| Android | ❌ | |
| ChromeOS | ❌ |
Maximum Transmission Unit (MTU) ↗ представляет собой наибольший размер пакета данных, который устройство может отправить по сети без фрагментации. При подключении к сервисам через Cloudflare One Client (ранее WARP) ваши данные инкапсулируются, что добавляет дополнительные заголовки и увеличивает общий размер пакета. В некоторых сетях, особенно в сотовых или гостевых Wi-Fi сетях, MTU сети может быть меньше, чем у Cloudflare One Client размер пакета по умолчанию. Из-за этого несоответствия пакеты приходится фрагментировать или полностью отбрасывать, что приводит к нестабильности соединения или его полному разрыву.
Функция Path MTU Discovery (PMTUD) в Cloudflare One Client решает эту проблему, активно зондируя минимальный MTU на всём сетевом пути между устройством и Cloudflare. Затем Cloudflare One Client динамически настроит свой интерфейс туннеля MTU на основе результатов проб. Это позволяет клиенту Cloudflare One поддерживать стабильное соединение в сетях с низким MTU и использовать более высокий MTU, когда он доступен.
Предварительные требования
- Cloudflare One Client должен быть настроен на использование туннельный протокол MASQUE.
Включите Path MTU Discovery
По умолчанию PMTUD отключён. Чтобы включить PMTUD на своих устройствах, развернуть файл MDM на enable_pmtud ключ, установленный в true. Например:
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>warp_tunnel_protocol</key>
<string>masque</string>
<key>enable_pmtud</key>
<true/>
</dict>Эта конфигурация включает функцию PMTUD и явно настраивает туннельный протокол MASQUE.
Теперь Cloudflare One Client будет отправлять активные зонды для определения MTU сетевого пути и соответствующим образом обновлять MTU интерфейса туннеля. Ожидайте, что зонды PMTUD будут создавать дополнительно 25 Mb/day трафика с устройства.
Проверить, что PMTUD включён
Чтобы проверить, активен ли PMTUD на устройстве, откройте терминал и выполните следующую команду:
warp-cli settings | grep -i pmtu(local policy) PMTUD enabled: trueЕсли PMTUD включён, в выводе будет отображаться PMTUD enabled: true.
Минимальные значения MTU
Рекомендуемый MTU
Для полноценной работы и производительности Cloudflare One Client требуются следующие значения MTU:
| Протокол туннеля устройства | IPv4 | IPv6 |
|---|---|---|
| WireGuard | 1340 байт | 1360 байт |
| MASQUE | 1361 байт | 1381 байт |
Path MTU Discovery
Для работы функции PMTUD сетевой путь должен поддерживать MTU не менее 1281 байт. Эти 1281 байт включают:
- 1200 байт: минимальный размер датаграммы QUIC
- 53 байта: инкапсуляция WARP MASQUE
- 28 байт: заголовки IP/UDP
IPv6
Чтобы передавать трафик IPv6 через Cloudflare One Client, сетевой путь должен поддерживать MTU не менее 1361 байт. Эти 1361 байт складываются из:
- 1280 байт: минимальный размер пакета IPv6
- 53 байта: инкапсуляция WARP MASQUE
- 28 байт: заголовки IP/UDP
Если PMTUD включён и MTU меньше 1361 байта, Cloudflare One Client автоматически отключит IPv6 на интерфейсе туннеля.
WebRTC
Чтобы передавать трафик WebRTC через Cloudflare One Client, сетевой путь должен поддерживать MTU не менее 1361 байт. При значении ниже 1361 байт производительность соединений WebRTC будет постепенно снижаться. Это минимальное значение MTU влияет на Cloudflare Browser Isolation и любым другим сайтом, использующим WebRTC (например, сервисами видеоконференций и потокового медиа).
Проверьте свой MTU
Вы можете проверить текущий MTU сетевого пути, собрав Диагностические журналы Cloudflare One Client.
-
Выполните
warp-diagкоманду на устройстве или сбор журналов через панель управления. -
Откройте появившийся
warp-debugging-info-<date>-<time>.zipфайл. -
Откройте
connectivity.txtи найдитеPMTU.connectivity.txt==================================================================== H3 Quic Connect ==================================================================== Testing H3 QUIC connectivity to 'https://cloudflare-quic.com/cdn-cgi/l4-stats' result: Successful IPv4: " Headers: server address=104.18.26.14:443 ... Body: transport=TCP ... PMTU: 1500 bytes "
В приведённом выше примере показан MTU 1500 байт, что соответствует рекомендуемые требования к MTU для Cloudflare One Client. Если ваш MTU опускается ниже рекомендуемого порога, рассмотрите включение Path MTU Discovery и оптимизируйте производительность подключения.