VPN通信のMTU, MSSを指定する方法

IPsecの最適MTUについて本気出して考えてみた VPNの最適なMTUはいくつなのかを調査・計算しました。計算機も作成しています。 kusoneko.blogspot.com 上記の記事でVPNの最適MTUとMSSを導きましたが、どのようにその値で通信させるかを考えます。 方法としては、以下の3つです。 netshで反映させる(Windowsのみ) レジストリ変更で反映させる(Windowsのみ) iptablesのmangleやnftablesでTCPハンドシェイクのMSS値を書き換える 1と2については、Windowsでしかできないことですが、TCP以外のUDPなどにも適用されます。 3については、AndroidやiPhoneにも適用させられますが、TCPのみとなります。 しかし、実際の通信はTCPがほとんどあり、リモートデスクトップのUDP通信は、1300バイト程度なので実害は無いでしょう。 RDPで最近知ったこと - MTUと3-way UDP handshake WIndowsのRDPについて調べていて分かったことを記載しました。 kusoneko.blogspot.com