Inhalt dieses Guides
MTU/PMTU-Probleme bei VPN, Gaming und Streaming erkennen: Fragmentierung, Tunnel-Overhead und Windows-ping mit Don't Fragment gezielt diagnostizieren.
Netzwerk-Arbeitsmodus
Miss von innen nach außen: Gerät → LAN/WLAN → Router → Provider → Ziel.
Wo zeigt sich der Fehler?
Wenn Ethernet sauber läuft, beginne bei WLAN-Signal, Kanal und Position statt beim Provider.
Jetzt sind lokale Funkprobleme unwahrscheinlicher. Trenne Gateway, Internetpfad und Lastzustand.
Portfreigaben benötigen eine passende öffentliche Erreichbarkeit und einen lokal lauschenden Dienst.
MTU-Tuning wird im Internet häufig als pauschaler Gaming-Trick verkauft. In normalen Ethernet-Netzen ist blindes Verändern der MTU eher eine neue Fehlerquelle. Relevant wird die Maximum Transmission Unit vor allem dann, wenn ein konkreter Pfad große Pakete nicht korrekt transportieren kann – zum Beispiel durch VPN-, PPPoE- oder andere Tunnel-Overheads.
MTU und Path MTU unterscheiden
Die Interface-MTU beschreibt die maximale Paketgröße auf einer lokalen Schnittstelle. Die Path MTU ist die größte Größe, die entlang des gesamten Pfads ohne Fragmentierung transportiert werden kann. Ein Tunnel fügt eigene Header hinzu und reduziert damit die Nutzlast, die in eine äußere Paketgröße passt.
Typische Symptome
PMTU-Probleme können merkwürdig aussehen: kleine Requests funktionieren, größere Transfers hängen; bestimmte Webseiten laden teilweise; VPN-Verbindungen sind instabil oder einzelne Dienste brechen bei größeren Datenmengen ab. Das ist kein Beweis, aber ein Grund für einen gezielten Test.
Windows ping mit Don't Fragment
Microsoft dokumentiert für IPv4 die Parameter /f (Don't Fragment) und /l (Payload-Größe). Damit kann getestet werden, welche Paketgröße einen Pfad passiert. Beachte, dass zur ICMP-Payload noch IP- und ICMP-Header kommen; deshalb entspricht der /l-Wert nicht direkt der MTU.
Nicht auf beliebige Internetziele überoptimieren
Ein Remotehost kann ICMP filtern, ein Pfad kann sich ändern und verschiedene Ziele können unterschiedliche PMTUs besitzen. Teste deshalb am konkreten problematischen Pfad und dokumentiere die Ausgangskonfiguration. Änderungen am Interface sollten reversibel sein.
VPN und Bonding besonders beachten
Bei VPN-, SRT-/Bonding- oder Overlay-Netzen kommen zusätzliche Header hinzu. Wenn dort Fragmentierung vermutet wird, prüfe zuerst die Dokumentation der verwendeten Lösung. Viele Tunnel implementieren eigene MSS-/MTU-Mechanismen; manuelles Heruntersetzen am gesamten Windows-System kann andere Verbindungen unnötig beeinflussen.
Sinnvolle Vorgehensweise
- Problem ohne Tunnel gegen mit Tunnel vergleichen.
- Aktuelle Interface-MTU dokumentieren.
- Mit
ping /f /lschrittweise testen. - Nur bei reproduzierbarem Befund die Tunnel-/Interface-Konfiguration ändern.
- Nach der Änderung alle relevanten Dienste erneut testen.
Bei allgemeinen Paketverlustproblemen zuerst Packet Loss messen; MTU sollte nicht der erste Verdacht sein.