Votre adresse IP:
Fournisseur:
...

MTU : comprendre la taille des paquets et les pannes

La MTU est la taille maximale d’un paquet qu’une interface ou une liaison peut transporter sans le découper à ce niveau. Une valeur courante sur Ethernet est 1 500 octets, mais les tunnels et d’autres liaisons peuvent imposer une limite inférieure. Une connexion doit respecter les contraintes du chemin réellement emprunté.

MTU de l’interface et MTU du chemin

La valeur affichée pour une carte réseau décrit sa liaison locale, pas automatiquement tous les sauts jusqu’au serveur. Un VPN ou un autre tunnel ajoute des en-têtes extérieurs qui prennent de la place. Si le paquet intérieur atteint déjà la taille admise sur la liaison extérieure, le paquet encapsulé peut être trop grand. La MTU du chemin est la plus grande taille de paquet IP qui traverse un parcours précis. Elle peut varier selon la destination et parfois selon le sens.

La MTU ne fixe ni la taille des fichiers ni le débit de la ligne. Une application peut transférer un grand fichier tandis que le transport répartit les données en segments adaptés. En TCP, la taille maximale de segment (MSS) désigne les données d’un segment TCP ; elle est inférieure à la MTU pertinente, car les en-têtes IP et TCP occupent aussi de l’espace. IPv4 et IPv6 ne traitent pas les paquets trop grands de la même façon.

Comment connaître la limite

La découverte de la MTU du chemin utilise des signaux indiquant qu’un paquet est trop grand. En IPv4, un routeur peut signaler qu’une fragmentation serait nécessaire alors que le paquet l’interdit. En IPv6, les routeurs de transit ne fragmentent pas les paquets et peuvent envoyer un message ICMPv6 Packet Too Big. Bloquer ces messages peut créer une panne déroutante : les petites requêtes passent, mais les réponses volumineuses restent bloquées. Certaines implémentations utilisent aussi d’autres sondes pour trouver une taille fonctionnelle.

La RFC 1191 définit la découverte pour IPv4 et la RFC 8201 pour IPv6. La taille des en-têtes et le fonctionnement du tunnel comptent : 1 500 n’est pas une valeur universelle de bout en bout. Ne calculez pas la MSS à partir d’un chiffre mémorisé sans examiner le trajet réel.

Diagnostiquer avant de modifier

Si la panne survient uniquement avec un VPN, ou si un site s’ouvre partiellement alors que les gros transferts restent bloqués, comparez la même opération avec et sans tunnel. Notez l’interface, la destination et les symptômes. Des sondes ping de tailles différentes avec une option interdisant la fragmentation peuvent aider, mais la syntaxe dépend du système et ICMP peut être filtré. Utilisez les tests réseau comme indices complémentaires, pas comme verdict unique.

Ne réduisez pas la MTU sur tous les appareils sans hypothèse. Vérifiez les paramètres du tunnel et les messages ICMP pertinents, modifiez un seul réglage à la fois puis retestez l’application. Une MTU inutilement faible augmente la part des en-têtes et peut diminuer l’efficacité. Si le problème se situe hors de votre contrôle, fournissez au fournisseur un cas reproductible.