通常以太网的mtu为1500,所以对于tcp来说,它的mss就是1460(1500-20(IP头)-20(tcp头))
设置mss有两种方法:
一种是启用路径发现,自动发现路径上的mtu
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
这条规则的目的就是改变TCP MSS以适应PMTU(Path MTU)
一种是把mss设置为一个固定值:
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN- j TCPMSS --set-mss 1460