Il problema più strano di Internet: alcuni siti funzionano, altri no

Internet funziona. Puoi cercare cose su Google. YouTube si carica. Reddit funziona bene. Ma il sito web della tua banca non verrà caricato. La tua VPN di lavoro si connette ma poi non funziona nulla. Gmail va bene ma non puoi accedere ad alcuni siti web.

Il test di velocità mostra buone velocità. Il ping funziona. Sei sicuramente connesso. Ma siti specifici vanno in timeout o si bloccano per sempre.

Questo bizzarro schema di sintomi urla Problema MTU (Unità di trasmissione massima). La tua rete invia pacchetti troppo grandi, vengono frammentati o eliminati e danneggiano siti Web specifici lasciando altri che funzionano correttamente.

Cos'è realmente MTU (versione semplice)

MTU è la dimensione massima del pacchetto consentita dalla rete. Consideralo come la dimensione massima della scatola per la spedizione:

  • MTU standard: 1500 byte (funziona ovunque)
  • La tua MTU di rete: Forse impostato su 1500
  • Ma da qualche parte nel percorso: Un dispositivo gestisce solo 1400 byte
  • Risultato: I pacchetti grandi vengono eliminati, i pacchetti piccoli funzionano correttamente

Perché alcuni siti funzionano e altri no:

  • Home page di Google: pacchetti piccoli, carica bene
  • Sito bancario con elevata sicurezza: pacchetti di grandi dimensioni, vengono lasciati cadere
  • E-mail semplice: pacchetti piccoli, funziona
  • E-mail con allegati: pacchetti di grandi dimensioni, errore

Come sapere se MTU è il tuo problema

Sintomi classici del problema MTU:

  1. La VPN si connette ma non funziona nulla

- La VPN si connette correttamente - Ma la navigazione web, le app sono tutte scadute - Questo è il sintomo MTU n. 1

  1. Alcuni siti web si caricano, altri no

- Siti semplici: funzionano bene - Siti complessi con HTTPS/sicurezza: falliscono - Il modello è coerente (gli stessi siti falliscono sempre)

  1. Può eseguire il ping ma non riesce a navigare in determinati siti

- Pacchetti ping piccoli: funzionanti - Pacchetti web grandi: falliscono

  1. Funziona con i dati mobili ma non con il WiFi (o viceversa)

- Reti diverse hanno limiti MTU diversi - Il problema appare solo su una rete

  1. SSH/desktop remoto si connette ma si blocca durante l'uso

- Connessione iniziale: pacchetti piccoli, funziona - Trasferimento dati: pacchetti grandi, fallisce

Test rapido MTU (Windows)

Verifica se la tua MTU causa problemi:

Comando
ping google.com -f -l 1472

Cosa fa: Invia un pacchetto da 1472 byte che non può essere frammentato

Buon risultato:

Comando
Reply from 142.250.80.46: bytes=1472 time=15ms

MTU va bene.

Risultato negativo:

Comando
Packet needs to be fragmented but DF set

Problema MTU confermato.

Se fallisce, prova le dimensioni più piccole:

Comando
ping google.com -f -l 1464
ping google.com -f -l 1400
ping google.com -f -l 1352

Trova la dimensione più grande che funziona. Questo è il tuo limite MTU effettivo (aggiungi 28 al numero).

Test rapido MTU (Mac/Linux)

Comando
ping -D -s 1472 google.com

Alternativa Mac:

Comando
ping -D -s 1464 google.com

Stessa logica: trova la dimensione del pacchetto più grande che non venga eliminata.

Come risolvere i problemi MTU

Correzione 1: riduzione della MTU sull'adattatore di rete (Windows)

Passaggio 1: Apri il prompt dei comandi come amministratore

Passaggio 2: Trova il nome della tua interfaccia di rete:

Comando
netsh interface ipv4 show subinterfaces

Passaggio 3: Imposta MTU su 1400 (valore sicuro):

Comando
netsh interface ipv4 set subinterface "Wi-Fi" mtu=1400 store=persistent

(Sostituisci "Wi-Fi" con il nome della tua interfaccia)

Passaggio 4: Verifica se i siti web ora funzionano

Se 1400 funziona, puoi provare ad aumentare:

  • Prova 1450, prova
  • Prova 1480, prova
  • Trova il punto debole dove tutto funziona

Correzione 2: riduzione della MTU su Mac

Passaggio 1: Trova la tua interfaccia di rete:

Comando
networksetup -listallhardwareports

Passaggio 2: Imposta MTU:

Comando
sudo networksetup -setMTU Wi-Fi 1400

Passaggio 3: Verifica:

Comando
networksetup -getMTU Wi-Fi

Correzione 3: riduzione della MTU su Linux

Temporaneo (fino al riavvio):

Comando
sudo ip link set dev eth0 mtu 1400

Permanente (aggiunto a /etc/network/interfaces):

Comando
iface eth0 inet dhcp
    mtu 1400

Correzione 4: impostazione MTU del router (interessa tutti i dispositivi)

Soluzione migliore: Risolvi il problema a livello di router in modo che tutti i dispositivi ne traggano vantaggio.

  1. Accedi al router (192.168.1.1 o simile)
  2. Trova l'impostazione "MTU" (di solito nelle impostazioni WAN o Avanzate)
  3. Cambia da 1500 a 1400 o 1450
  4. Salva e riavvia il router

Posizioni comuni:

  • TP-Link: Rete > WAN > Dimensioni MTU
  • Netgear: Avanzate > Impostazione > Impostazione WAN > Dimensioni MTU
  • ASUS: WAN > Connessione Internet > MTU
  • Linksys: Connettività > Impostazioni Internet > MTU

Correzione MTU specifica per VPN

Se la VPN si connette ma non funziona nulla:

La maggior parte dei software VPN dispone di impostazioni MTU.

OpenVPN: Aggiungi al file di configurazione:

Comando
mssfix 1400
tun-mtu 1400

WireGuard: Imposta MTU nella configurazione dell'interfaccia:

Comando
MTU = 1400

App VPN commerciali:

  • Cerca "MTU" nelle impostazioni avanzate
  • Prova i valori: 1400, 1420, 1450
  • Prova finché non funziona

Perché si verificano problemi MTU

Cause comuni:

  1. Connessioni PPPoE (Internet DSL) Pacchetto

- PPPoE aggiunge 8 byte di sovraccarico - Lo standard 1500 MTU diventa 1492 effettivo - Alcuni dispositivi non lo gestiscono bene

  1. VPN/tunnel

- La crittografia aggiunge un sovraccarico - I pacchetti da 1500 MTU diventano troppo grandi quando crittografati - È necessario un MTU inferiore per il traffico VPN

  1. Apparecchiature di rete dell'ISP

- Alcuni ISP utilizzano MTU < 1500 internamente - Non pubblicizzarlo ai clienti - Causa errori misteriosi

  1. Strati multipli di tunneling

- VPN tramite VPN - VPN su PPPoE - Ogni livello aggiunge un sovraccarico

Come trovare la MTU ottimale

Formula: MTU ottimale = (dimensione del pacchetto ping funzionante più grande) + 28

Esempio:

  • ping -f -l 1464 funziona
  • ping -f -l 1472 fallisce
  • MTU ottimale = 1464 + 28 = 1492

Valori MTU sicuri comuni:

  • 1500: Standard, funziona nella maggior parte dei posti
  • 1492: Connessioni PPPoE
  • 1450: Sicuro per la maggior parte delle VPN
  • 1400: Molto conservativo, funziona quasi ovunque
  • 1280: Minimo per IPv6, funziona sempre ma inefficiente

Il risultato finale

Se alcuni siti web funzionano ma altri no, o la VPN si connette ma il traffico non scorre, probabilmente hai un problema MTU.

Diagnosi rapida:

Comando
ping google.com -f -l 1472

Se fallisce, il problema è MTU.

Soluzione rapida: Abbassa l'MTU a 1400 sull'adattatore di rete o sul router. Prova se i problemi scompaiono.

Correzione ottimale: Prova diversi valori MTU (1400, 1450, 1480) per trovare il valore più alto che funzioni in modo affidabile. Usalo.

Dove impostarlo:

  • Router: influisce su tutti i dispositivi (opzione migliore)
  • Adattatore di rete: interessa solo un dispositivo
  • Software VPN: influisce solo sul traffico VPN

La maggior parte delle persone non incontra mai problemi MTU. Ma quando lo fai, i sintomi sono abbastanza bizzarri da farti perdere ore a risolvere prima tutto il resto. Ora sai cosa controllare.