MTU, फ्रैग्मेंटेशन और क्यों आपका WireGuard धीमा है
यदि आपका WireGuard टनल कनेक्ट होता है लेकिन धीमा होता है, बड़े ट्रांसफर पर रुकता है, या कुछ साइटों पर लटकता है, तो सामान्य कारण MTU होता है। यह गाइड बताती है कि MTU और फ्रैग्मेंटेशन क्या हैं, टनल पैकेट आकार को क्यों तोड़ते हैं, और बदलने के लिए सटीक सेटिंग क्या है।
MTU क्या है और टनल इसे क्यों तोड़ते हैं
MTU (अधिकतम ट्रांसमिशन यूनिट) वह सबसे बड़ा पैकेट है, बाइट्स में, जिसे एक नेटवर्क लिंक एक टुकड़े में ले जाएगा। ईथरनेट का मानक MTU है 1500। जब एक पैकेट लिंक के लिए बहुत बड़ा होता है, तो इसे छोटे टुकड़ों में फ्रैगमेंटेड करना चाहिए या गिरा देना चाहिए।
एक WireGuard टनल आपके प्रत्येक पैकेट को एक एन्क्रिप्टेड UDP पैकेट के अंदर लपेटता है, और वह लपेटन ओवरहेड जोड़ता है — लगभग 60 बाइट्स IPv4 के लिए और 80 IPv6 के लिए। इसलिए आपके ऐप से एक पूर्ण आकार का 1500-बाइट पैकेट WireGuard द्वारा लपेटे जाने पर 1500 से बड़ा हो जाता है, और अंतर्निहित लिंक इसे पूरे में नहीं ले जा सकता। यही कारण है कि WireGuard अपने इंटरफेस MTU को 1420 पर डिफ़ॉल्ट करता है: यह एन्क्रिप्शन ओवरहेड के लिए जगह छोड़ता है ताकि लिपटे हुए पैकेट अभी भी 1500-बाइट पथ में फिट हो सके।
गलत MTU आपको धीमा क्यों बनाता है
सामान्यतः, जब एक पैकेट को बिना विभाजन के अग्रेषित करने के लिए बहुत बड़ा होता है, तो एक राउटर एक ICMP "विभाजन की आवश्यकता" संदेश वापस भेजता है और प्रेषक अपने पैकेट के आकार को कम करता है — यह पथ MTU खोज (PMTUD) है। समस्या यह है कि कई नेटवर्क और फ़ायरवॉल चुपचाप उन ICMP संदेशों को गिरा देते हैं। जब ऐसा होता है, तो आपको एक PMTU काला छिद्र मिलता है: छोटे पैकेट (जैसे एक पृष्ठ की शुरुआत) आसानी से गुजरते हैं, लेकिन बड़े पैकेट चुपचाप हटा दिए जाते हैं बिना किसी त्रुटि के। लक्षण स्पष्ट है — कनेक्शन शुरू होते हैं, फिर लटक जाते हैं; SSH लॉग इन करता है लेकिन आउटपुट पर फ्रीज हो जाता है; कुछ साइटें लोड होती हैं और अन्य रुक जाती हैं; बड़े डाउनलोड 0% पर अटक जाते हैं।
यदि आपके पथ का MTU अपेक्षित से कम है — DSL/PPPoE (जो 8 बाइट जोड़ता है), कुछ मोबाइल नेटवर्क, और डबल-एन्कैप्सुलेटेड लिंक पर सामान्य — तो यहां तक कि WireGuard का 1420 भी बहुत अधिक हो सकता है, और आप काले छिद्र में पहुँच जाते हैं। समाधान यह है कि सुरंग के MTU को कम करें ताकि एन्कैप्सुलेटेड पैकेट वास्तविक पथ में फिट हो सकें।
सही MTU खोजें और सेट करें
अपने पथ से गुजरने वाले सबसे बड़े पैकेट की जांच करें बिना विभाजन के, फिर WireGuard इंटरफ़ेस MTU को इसके नीचे सेट करें। मान उदाहरण हैं; अपने मान का परीक्षण करें।
# 1) Probe path MTU with don't-fragment pings (Linux/macOS). # Lower the size until it succeeds; that size + 28 = path MTU. ping -M do -s 1472 8.8.8.8 # 1472 + 28 (ICMP/IP headers) = 1500 ping -M do -s 1392 8.8.8.8 # if 1472 fails, try smaller (=> 1420) ping -M do -s 1252 8.8.8.8 # a safe fallback (=> 1280) # 2) Set the tunnel MTU in your WireGuard config, under [Interface]: # [Interface] # MTU = 1280 # widely-compatible fallback; try 1412/1420 first # 3) Apply and test a large transfer: wg-quick down wg0 && wg-quick up wg0 curl -o /dev/null https://speed.example/largefile # Rule of thumb: if small requests work but big ones hang, LOWER the MTU. # 1420 -> 1412 -> 1280 are common steps. 1280 is the IPv6 minimum and # almost always passes, at a small efficiency cost.
प्रश्न, उत्तरित
WireGuard के लिए मुझे कौन सा MTU उपयोग करना चाहिए?
WireGuard के डिफ़ॉल्ट 1420 से शुरू करें। यदि बड़े ट्रांसफर लटकते हैं जबकि छोटे अनुरोध काम करते हैं, तो इसे कम करें — सामान्य कदम 1412, फिर 1280 हैं। 1280 IPv6 का न्यूनतम MTU है और लगभग हमेशा काम करता है, थोड़ी दक्षता की लागत पर। अपने पथ का परीक्षण करें कि सबसे उच्च मान क्या है जो पास होता है, बिना टुकड़ों में विभाजित पिंग के साथ।
WireGuard क्यों कनेक्ट होता है लेकिन बड़े फ़ाइलों पर रुक जाता है?
लगभग हमेशा एक PMTU ब्लैक होल। आपके पैकेट पथ के लिए बहुत बड़े हैं, और ICMP संदेश जो इसे संकेत देंगे, गिराए जा रहे हैं, इसलिए बड़े पैकेट चुपचाप गायब हो जाते हैं जबकि छोटे सफल होते हैं। टनल MTU को कम करने से पैकेट फिट होते हैं और रुकावट ठीक होती है।
WireGuard का डिफ़ॉल्ट MTU 1420 क्यों है और 1500 नहीं?
क्योंकि WireGuard प्रत्येक पैकेट को एन्क्रिप्टेड UDP में संलग्न करता है, जिससे लगभग 60 बाइट (IPv4) का ओवरहेड जुड़ता है। इंटरफेस MTU को 1420 पर सेट करने से उस ओवरहेड के लिए जगह मिलती है ताकि संलग्न पैकेट अभी भी एक मानक 1500-बाइट पथ में बिना विभाजन के फिट हो सके।
एक सुरंग जो बस काम करने के लिए ट्यून की गई है
s4m वायरगार्ड और ओपनवीपीएन को समझदारी से डिफ़ॉल्ट सेटिंग्स के साथ और बिना लॉग, RAM-प्रथम डिज़ाइन के साथ चलाता है। यदि नेटवर्क को कम MTU की आवश्यकता है, तो एक पंक्ति को समायोजित करें और आप तैयार हैं। गुमनाम खाते, क्रिप्टो स्वीकार किया जाता है।
लोगों ने इस पृष्ठ को खोजकर पाया
- MTU, फ्रैग्मेंटेशन और क्यों आपका WireGuard धीमा है
- वायरगार्ड को कैसे कॉन्फ़िगर करें
- वायरगार्ड समझाया गया
- वायरगार्ड
- स्क्रैपिंग के लिए प्रॉक्सी समझाया गया
- आईपी पता शुरुआती के लिए
- मुफ्त प्रॉक्सियों बनाम भुगतान की गई प्रॉक्सियाँ
- socks5 प्रॉक्सी योजनाएँ
- openvpn के लिए एंड्रॉइड
- प्रॉक्सी सेटअप
- अपने IP पते को छिपाने के तरीके
- स्क्रैपिंग करते समय 429 बहुत अधिक अनुरोधों को कैसे ठीक करें
- http प्रॉक्सी व्यवसाय के लिए
- openvpn कैसे काम करता है
- प्रॉक्सी प्रमाणीकरण
- प्रॉक्सी सेटअप सूची txt
- http प्रॉक्सी
वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।