【入門編】 インターネットゲートウェイ経由の通信におけるMTU(Maximum Transmission Unit)制限 – クラウドインフラと仮想化ネットワーク実践ガイド

「パケットが届かない…なぜ?」AWSのMTU制限でハマる前に知っておくべき、郵便配達のルール

こんにちは!SRE兼クラウドアーキテクトの筆者です。

クラウドインフラの構築、楽しいですよね。AWSのVPCをポチポチと設定し、インスタンスを立ち上げ、いざ外部通信!……と思いきや、なぜか特定の通信だけがタイムアウトしたり、ページが真っ白で止まったりした経験はありませんか?

実はそれ、ネットワークの「荷物のサイズ制限」、専門用語でいうMTU(Maximum Transmission Unit)が原因かもしれません。今日は、なぜこの制限が私たちの通信を邪魔するのか、身近な例えを交えて紐解いていきましょう。

—

ネットワークの「宅急便」に例えてみよう

インターネットの通信は、まるで郵便配達のようなものです。サーバーからユーザーへデータを送る際、データは小さな封筒(パケット)に入れられて運ばれます。

ここで大事なルールが一つあります。「一度に運べる封筒の大きさには上限がある」ということです。

AWSのVPC内部やインターネットの世界では、標準的に一度に運べる荷物のサイズ(MTU)は 1500バイト と決まっています。

  • 1500バイト以下:問題なく配達完了!
  • 1500バイトを超える:サイズオーバーで「受け取り拒否」か、あるいは「小さく切り分け」が必要。

この「切り分け」をネットワーク用語でフラグメンテーション(断片化)と呼びます。現場のSREは、「この断片化が起きるとパフォーマンスがガタ落ちするから、なるべく避けようね」と口を酸っぱくして言うわけです。

—

ジャンボフレームの誘惑と罠

AWSでは、VPC内のEC2同士など、特定の環境下では 9001バイト という巨大な荷物を運べる「ジャンボフレーム」という仕組みが使えます。

「え、じゃあ全部9001バイトに設定すれば、一度にたくさん送れて速いのでは?」と思いますよね。実はここに落とし穴があります。

インターネットゲートウェイ(IGW)という「厳格な門番」

VPCの内部(閉じた世界)なら9001バイトでも通りますが、インターネットゲートウェイ(IGW) を通って外の世界に出る瞬間、世界は1500バイトの世界に逆戻りします。

もし、VPC内のノリで「9001バイトの荷物」を外へ出そうとするとどうなるか。IGWという門番に「君の荷物は大きすぎて通せないよ!」と突き返されるか、あるいは途中のルーターで無理やり小さく切り分けられて、通信の遅延(レイテンシ)が発生します。

—

現場で遭遇する「真っ白な画面」の正体

実務でよくあるのが、VPNや特定のネットワーク機器を経由して通信する場合です。

1. クライアントからの接続要求(小さな荷物)は届く。
2. サーバーからの応答(大きな荷物)を返そうとする。
3. 途中のルーターが1500バイト制限で「荷物を捨ててしまう」。
4. クライアントは一生応答を待ち続け、ブラウザは真っ白に……。

これが「通信は確立しているはずなのに、なぜかデータが返ってこない」という現象の正体です。

—

トラブルシューティング:MTUを確認・設定する

もし通信の不調を疑ったら、まずはMTUを確認しましょう。Linuxであれば、以下のコマンドで現在のインターフェースのMTUが見えます。

# 現在のネットワークインターフェース情報を確認
ip link show eth0

# 出力例:
# 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 ...

もしMTUが1500を超えていて、外部通信に問題がある場合は、以下のように一時的に調整してテストしてみてください。

# MTUを安全な1500に変更するコマンド(即時反映)
sudo ip link set dev eth0 mtu 1500

※恒久的に設定する場合は、/etc/netplan/ や /etc/sysconfig/network-scripts/ などのOSごとの設定ファイルを書き換える必要があります。

—

まとめ:初心者が忘れてはいけない3つの鉄則

1. 基本は1500バイト:特別な理由がない限り、AWS上でもMTUは1500に合わせるのが最も平和です。
2. IGWは「外の世界」の入り口:VPCの外に出る通信は、必ず1500バイトのルールが適用されると心得ましょう。
3. 「見えない壁」を疑う:通信が繋がらないとき、IPアドレスやポート(セキュリティグループ)だけでなく、MTUのような「パケットのサイズ」が原因である可能性を常に選択肢に入れておいてください。

ネットワークは目に見えない分、トラブルの特定が難しい分野です。ですが、こうして「郵便配達」の仕組みをイメージできれば、ぐっと身近に感じられるはず。

これからも、一つずつ現場の知見を積み上げていきましょうね!応援しています!

コメント

タイトルとURLをコピーしました