Feature availability
| Client modes | Zero Trust plans ↗ |
|---|---|
|
所有计划 |
| 系统 | 可用性 | 最低 WARP 版本 |
|---|---|---|
| Windows | ✅ | 2025.9.173.1 |
| macOS | ✅ | 2025.9.173.1 |
| Linux | ✅ | 2025.9.173.1 |
| iOS | ❌ | |
| Android | ❌ | |
| ChromeOS | ❌ |
最大传输单元 (MTU) ↗ 是设备在不分片的情况下可以通过网络发送的最大数据包大小。当您通过 Cloudflare One Client(前身为 WARP)连接到服务时,您的数据会被封装,这会添加额外的标头并增加数据包的整体大小。在某些网络(尤其是蜂窝网络或访客 Wi-Fi 网络)上,网络的 MTU 可能小于 Cloudflare One Client 的推荐 MTU。这种不匹配会迫使数据包被分片或完全丢弃,从而导致连接不稳定或完全连接失败。
Cloudflare One Client 的 Path MTU Discovery (PMTUD) 功能通过主动探测设备与 Cloudflare 之间整个网络路径上的最小 MTU 来解决此问题。然后,Cloudflare One Client 将根据探测结果动态调整其隧道接口 MTU。这使得 Cloudflare One Client 能够在低 MTU 网络上保持稳定的连接,并在可用时利用更高的 MTU。
- Cloudflare One Client 必须配置为使用 MASQUE 隧道协议。
PMTUD 默认情况下是禁用的。要在您的设备上启用 PMTUD,请部署一个 MDM 文件,并将 enable_pmtud 键设置为 true。例如:
<dict>
<key>organization</key>
<string>your-team-name</string>
<key>warp_tunnel_protocol</key>
<string>masque</string>
<key>enable_pmtud</key>
<true/>
</dict>此配置启用了 PMTUD 功能,并显式配置了 MASQUE 隧道协议。
Cloudflare One Client 现在将发送主动探测来检测网络路径 MTU,并相应地更新其隧道接口 MTU。您可以预期 PMTUD 探测会从设备产生每日额外 25 Mb 的流量。
要检查设备上 PMTUD 是否处于活动状态,请打开终端并运行以下命令:
warp-cli settings | grep -i pmtu(local policy) PMTUD enabled: true如果启用了 PMTUD,输出将显示 PMTUD enabled: true。
Cloudflare One Client 需要以下 MTU 才能实现完整功能和性能:
| 设备隧道协议 | IPv4 | IPv6 |
|---|---|---|
| WireGuard | 1340 字节 | 1360 字节 |
| MASQUE | 1361 字节 | 1381 字节 |
要使 PMTUD 功能正常工作,网络路径必须支持至少 1281 字节的 MTU。这 1281 字节包含:
- 1200 字节:最小 QUIC 数据报
- 53 字节:WARP MASQUE 封装
- 28 字节:IP/UDP 标头
要通过 Cloudflare One Client 发送 IPv6 流量,网络路径必须支持至少 1361 字节的 MTU。这 1361 字节包含:
- 1280 字节:最小 IPv6 数据包大小
- 53 字节:WARP MASQUE 封装
- 28 字节:IP/UDP 标头
如果启用了 PMTUD 且 MTU 小于 1361 字节,则 Cloudflare One Client 将在隧道接口上自动禁用 IPv6。
要通过 Cloudflare One Client 发送 WebRTC 流量,网络路径必须支持至少 1361 字节的 MTU。低于 1361 字节时,WebRTC 连接的性能将逐步下降。这一最低 MTU 会影响 Cloudflare Browser Isolation 以及使用 WebRTC 的任何其他网站(例如视频会议和媒体流服务)。
您可以通过收集 Cloudflare One Client 诊断日志来检查您当前的网络路径 MTU。
-
在设备上运行
warp-diag命令,或者通过仪表板收集日志。 -
打开生成的
warp-debugging-info-<date>-<time>.zip文件。 -
打开
connectivity.txt并搜索PMTU。connectivity.txttxt ==================================================================== H3 Quic Connect ==================================================================== Testing H3 QUIC connectivity to 'https://cloudflare-quic.com/cdn-cgi/l4-stats' result: Successful IPv4: " Headers: server address=104.18.26.14:443 ... Body: transport=TCP ... PMTU: 1500 bytes "
上面的示例显示了 1500 字节的 MTU,这满足了 Cloudflare One Client 的推荐 MTU 要求。如果您的 MTU 低于推荐阈值,请考虑启用 Path MTU Discovery 以优化连接性能。