NetDiag+

Où se trouve le réglage MTU de mon routeur ?

La valeur est mesurée — encore faut-il la saisir quelque part. Sur presque toutes les box grand public, le champ MTU se trouve dans la section WAN ou Internet, jamais dans le Wi-Fi, et c’est un simple champ de texte que vous écrasez. Le tableau ci-dessous donne l’adresse d’administration et le chemin exact pour les cinq box que les opérateurs distribuent le plus. Le reste de cette page est ce que les fils de forum sautent : quel nombre saisir, ce qui casse dans chaque sens quand il est faux, et comment vérifier que la modification a bien pris.

Trouver le champ sur votre propre box

  1. Accéder à la page d’administration. L’adresse et les identifiants par défaut figurent sur l’étiquette sous le routeur. Si l’étiquette a disparu, l’adresse est celle de votre passerelle par défaut — NetDiag+ l’affiche comme la ligne du routeur qu’il pingue avant toutes les autres, et chaque système de bureau la donne dans les réglages de la connexion active.
  2. Chercher sous WAN ou Internet, pas sous Wi-Fi. La MTU appartient à la connexion que votre routeur établit vers l’opérateur : le champ se trouve donc là où cette connexion se configure — le tableau ci-dessous donne le chemin exact pour les firmwares Huawei, ZTE, TP-Link, Zyxel et Nokia. Si le WAN est découpé en plusieurs profils, modifiez celui qui porte réellement le trafic internet, pas le profil de gestion par lequel l’opérateur intervient à distance.
  3. Noter l’ancienne valeur, puis enregistrer et laisser le lien remonter. La MTU se négocie à l’établissement de la connexion : une nouvelle valeur ne s’applique donc qu’après une reconnexion du WAN. La plupart des firmwares s’en chargent quand vous appuyez sur Enregistrer ou Appliquer ; sinon, redémarrez le routeur. L’ancien nombre est ce que vous remettrez si la MTU n’était finalement pas votre problème.
RouteurAdresse d’administration et chemin
Huawei (HG / DG)192.168.100.1 · Advanced → WAN → MTU
ZTE (F-series)192.168.1.1 · Internet → WAN → MTU
TP-Link192.168.0.1 · Advanced → Network → Internet → MTU Size
Zyxel (LTE / NR)192.168.1.1 · Network Setting → Broadband → MTU
Nokia192.168.1.254 · Network → WAN → MTU

Les libellés de menu varient selon le modèle et la version du firmware. Sur certains firmwares, le champ ne devient modifiable qu’après avoir basculé le type de connexion d’automatique à manuel. La plupart des routeurs grand public n’acceptent que des valeurs entre 1280 et 1500 — 1280 étant la MTU minimale exigée par IPv6.

Gratuit · 31 outils · achat unique · sans abonnement

Quel nombre saisir dans le champ

Il n’existe pas de MTU universellement correcte, car le nombre vaut 1500 moins tout ce que votre opérateur enveloppe autour de chaque paquet. Ce qui est enveloppé dépend de la façon dont la ligne est livrée — c’est pourquoi une valeur qui a réparé la connexion du voisin peut vous coûter du débit en silence.

Trop bas et trop haut échouent différemment

Trop bas est l’erreur sûre, et elle n’est pas gratuite. Chaque paquet porte les mêmes en-têtes IP et transport, qu’il contienne beaucoup de données utiles ou peu : une MTU plus petite signifie donc plus de paquets, plus de surcharge d’en-têtes et plus de travail par paquet pour chaque équipement du chemin. Descendez à 1280 sur un lien qui porterait sans peine 1492 et vous perdez du débit à chaque transfert tout en chargeant un routeur qui était déjà la machine la plus lente de la maison. Rien n’a l’air cassé ; la ligne est simplement plus lente qu’elle ne devrait l’être, définitivement, et personne ne revient vérifier.

Trop haut est l’erreur qui fait paraître une connexion hantée. Tout ce qui est petit fonctionne — réponses ping, DNS, la page d’administration du routeur elle-même — tandis que tout ce qui remplit un paquet se bloque. TCP s’en sort d’habitude : un segment trop grand est jeté, le routeur qui l’a jeté renvoie un message ICMP indiquant qu’il faudrait fragmenter, et l’émetteur réduit. Quand un pare-feu en chemin avale ce message ICMP, l’émetteur n’apprend rien et le transfert se fige toujours au même endroit. UDP n’a pas ce rattrapage : les gros paquets UDP disparaissent, tout simplement — d’où des poignées de main VPN bloquées à mi-parcours, des sites en QUIC qui chargent leurs premiers octets puis s’arrêtent, et un appel vidéo qui se connecte avec le son mais n’affiche jamais d’image. Les paquets seulement fragmentés plutôt que jetés coûtent moins cher, mais pas rien : chaque fragment est une occasion de plus de perdre le paquet entier, et un fragment perdu jette tout ce qui est parti avec lui.

Comment savoir que ça a marché

  1. Remesurer le chemin plutôt que croire le champ. Une valeur enregistrée prouve seulement que le routeur l’a acceptée. Relancez la mesure de Path MTU depuis un appareil de ce réseau : la valeur recommandée doit maintenant correspondre à ce que vous avez saisi, et les lignes de sonde rester vertes jusque-là au lieu de passer à l’orange plus bas.
  2. Refaire exactement ce qui était cassé. Si le symptôme était le gros UDP, le symptôme est le test : montez le tunnel VPN, ouvrez le site qui se figeait, lancez l’appel qui n’avait pas d’image. Une modification qui ne répare pas ce qui vous a amené ici est la mauvaise modification, et l’ancien nombre retourne dans le champ.
  3. Vérifier que vous ne l’avez pas payé. Faites un test de débit et une mesure de latence avant et après. Une MTU correcte ne coûte rien de mesurable ; une valeur beaucoup trop basse se voit comme un débit qui ne revient plus. Si les chiffres ont baissé, remontez le champ vers le maximum mesuré au lieu d’y laisser un nombre rond parce qu’il rassure.

Si le champ est grisé ou absent

Beaucoup de box opérateur verrouillent le champ MTU, et certaines cachent toute la section WAN derrière un compte de support. C’est volontaire et non cassé : l’opérateur gère la ligne à distance et ne veut pas que le profil de connexion soit modifié. Quatre façons de contourner, à peu près par effort croissant. Réglez la MTU sur l’appareil lui-même — macOS, Windows et Linux l’exposent dans les réglages réseau de l’interface, et c’est la bonne réponse quand une seule machine est touchée. Réglez-la plutôt dans le client VPN (WireGuard : MTU, OpenVPN : tun-mtu), la bonne réponse quand c’est le tunnel qui casse. Demandez à l’opérateur : chez lui la valeur est un champ unique dans le système de provisionnement, et le support la change souvent à distance en quelques minutes, surtout si vous annoncez le nombre mesuré et nommez ce qui échoue sans lui. Et l’option radicale, si rien de tout cela n’aboutit : passer la box en mode bridge et installer votre propre routeur derrière, ce qui déplace toute la configuration WAN, MTU comprise, sur du matériel que vous maîtrisez.

iOS et Android n’exposent aucun réglage de MTU : un téléphone derrière un routeur verrouillé ne peut donc être aidé que dans son client VPN ou par l’opérateur. Mesurer, en revanche, fonctionne depuis le téléphone dans tous les cas — une mesure n’a besoin de la permission de personne.

Les questions réellement posées

Quelle MTU mettre, tout simplement ?

Ce nombre n’existe pas. 1500 est juste sur une ligne Ethernet, câble ou fibre propre, 1492 en PPPoE, et tout ce qui est tunnelisé vaut ce que l’opérateur laisse après son encapsulation. Choisir un petit nombre rond parce qu’un message de forum le disait fonctionne au sens où les paquets passent, et vous facture du débit tous les jours ensuite. Mesurez une fois, saisissez la vraie valeur.

J’ai changé la valeur et rien n’a changé.

Trois raisons habituelles. Le WAN ne s’est jamais reconnecté, donc la valeur négociée reste l’ancienne — redémarrez le routeur. Ou le champ modifié appartient à un autre profil WAN que celui qui porte votre trafic. Ou l’étranglement n’a jamais été chez vous : s’il est dans le tunnel de l’opérateur ou plus loin, aucune valeur dans votre champ ne l’élargira — et la mesure le dira.

Faut-il aussi changer la MTU sur mes appareils ?

Normalement non. La MTU du WAN gouverne ce qui sort de votre réseau, et les appareils découvrent la limite eux-mêmes. La régler par appareil est un contournement pour deux situations : un routeur qui ne vous laisse pas approcher du champ, et une machine dont le chemin diffère de celui des autres — presque toujours parce qu’elle fait tourner son propre VPN.

La MTU du Wi-Fi ou du LAN compte-t-elle ?

Non, et si la plupart des firmwares n’ont pas ce champ, ce n’est pas un hasard. Votre Wi-Fi et votre LAN tournent à 1500 quoi que fasse le WAN, car le paquet ne traverse qu’une pièce. Celle qui compte est la MTU de la connexion vers l’opérateur — d’où le fait que tous les chemins du tableau passent par WAN ou Internet.

C’est pire qu’avant. Comment revenir en arrière ?

Remettez dans le champ la valeur d’origine du routeur — c’est bien pour cela qu’il vaut la peine de la noter avant la première modification — et laissez le WAN se reconnecter. Si vous ne l’avez pas notée : les valeurs par défaut sont 1500 sur une ligne DHCP et 1492 en PPPoE, et une remise à zéro d’usine rend la box à ce que l’opérateur avait provisionné. Rien d’une modification de MTU n’est définitif ; c’est un nombre dans un champ.

Tout ceci suppose que vous avez déjà un nombre à saisir. Sinon, il n’est qu’à une mesure de distance. Ensuite : mesurer votre vraie Path MTU sur iPhone →