744 Shares 4637 views

Połączenie PPTP – co to jest?

Zapewne wiele osób słyszało o takiej perspektywie jako „związek PPTP». Co się stało, niektórzy nawet nie zdalnie wyobrazić. Jednakże, jeśli opiszemy zasady ustanawiania połączenia na podstawie tego protokołu w prostym języku, to łatwo zrozumieć je całkowicie.

Połączenie PPTP: co to jest?

Ten typ połączenia opiera się na tytułowej protokołu, zmniejszenie jego nazwa pochodzi od Point to Point Tunneling Protocol angielskim, co dosłownie tłumaczy się jako „protokół tunelowania takich jak” punkt do punktu”. Innymi słowy, połączenie między dwoma abonentami poprzez transmisję pakietów danych w postaci zaszyfrowanej za pośrednictwem sieci niezabezpieczonej oparty na protokole TCP / IP.

PPTP typ połączenia pozwala przekształcić tak zwane ramki PPP w standardowych pakietach IP, które są przesyłane, na przykład za pomocą tego samego internetu. I chociaż uważa się, protokół PPTP poziomu bezpieczeństwa jest gorszy od innych opcji, takich jak IPSec, ma teraz dość szerokiej dystrybucji, ponieważ w rzeczywistości, użytkownik ma do czynienia z jedną z odmian VPN-połączeń (połączenie bezprzewodowe).

Połączenie PPTP: jakie jest jego zastosowanie?

Zakres niniejszego protokołu jest bardzo obszerna. Przede wszystkim, ten typ połączenia między dwoma użytkownikami nie tylko chronić informacje przekazane, ale także znaczne oszczędności na rozmowy międzymiastowe.

Ponadto protokół ten jest często niezbędna do zapewnienia połączenia między dwoma sieciami LAN mianowicie poprzez przekazywanie pakietów w Internecie za pośrednictwem bezpiecznego połączenia (tunelu) bez udziału bezpośredniego połączenia pomiędzy nimi. Oznacza to, że bezpośredni kontakt dwie sieci lokalne nie mają i korzystać z tunelu jako mediator.

Z drugiej strony, na podstawie tunelowania PPTP może być używany podczas tworzenia połączenia typu „klient-serwer”, gdy terminal użytkownika jest podłączony do serwera za pośrednictwem bezpiecznego kanału.

Realizacja PPTP w różnych systemach operacyjnych

Teraz trochę roztargniony, az drugiej strony na wygląd PPTP połączenia. Co to jest, ponieważ rozwój protokołu Microsoft, natomiast bardzo niewiele osób rozumie. I po raz pierwszy w pełnej wersji, został wdrożony przez firmę Cisco.

Niemniej jednak Microsoft nie pozostaje w tyle. Począwszy od systemu Windows 95 OSR2, możliwość nawiązania połączenia poprzez PPTP pojawiła się w późniejszych oprogramowania, nawet z wbudowanych narzędzi konfiguracyjnych serwera PPTP. Następnie przykładem będą rozpatrywane PPTP-podłączenie Windows 7, tym bardziej, że jest to system do tej pory pozostaje najpopularniejszym z większości użytkowników.

nie było Linux Do niedawna pełne wsparcie technologii. Wystąpiła tylko w modyfikacji 2.6.13 i został oficjalnie uznany w jądrze 2.6.14.

System FreeBSD i Mac OS X pochodzą z wbudowanym PPTP klientów. PDA Palm, z obsługą sieci bezprzewodowej Wi-Fi, wyposażony w klienta Mergic.

Wstępne warunki dla prawidłowego podłączenia

Korzystanie tunelowanie jest dość specyficzny. Konfiguracja połączenia PPTP wymaga użycia portu TCP 1723 i jest obowiązkowa – numer protokołu IP GRE 47.

Wynika z tego, że ustawienie zapory, jeśli w ogóle, lub wbudowany w Windows Firewall musi być taki, że IP-pakiety mogą odbywać się swobodnie i bez ograniczeń. Dotyczy to nie tylko własnych samochodów lub sieci lokalnej. Podobnie, darmowe transmisja tunelowane dane powinny być zapewnione i na poziomie dostawców.

W przypadku stosowania NAT w pośrednim etapie procesu transmisji VPN musi być odpowiednio ustawione w pierścieniu.

Ogólne zasady działania i podłączenia

Sprawdziliśmy dość krótko połączenia PPTP. Co to jest, wielu zapewne już trochę zrozumiałe. Jasność w kwestii byłyby dokonane po uwzględnieniu podstawowych zasad działania i protokołu komunikacyjnego w oparciu o nią, a także w części, gdzie krok po kroku proces instalacji połączenia PPTP GRE zostaną pokazane.

Tak więc, połączenie pomiędzy tymi punktami na podstawie zwykłego PPP sesji opartej na protokole GRE (otoczkowania). Drugie połączenie jest bezpośrednio do portu TCP jest odpowiedzialny za zarządzanie i inicjacji GRE.

Sam przeszedł pakiet IPX składa się z rzeczywistymi danymi, czasami określane jako ładunek, oraz dodatkowe informacje sterowania. Co się dzieje, gdy zostanie odebrany pakiet w Po drugiej stronie? Odpowiedni program PPTP-związku jako wyciągi zawarte w integralne danych IPX pakiet i wysyła je do przetworzenia, za pomocą odpowiedniego układu protokołu własności.

Ponadto ważnym elementem transmisji tunelu i odbioru informacji jest głównym warunkiem korzystania z dostępu poprzez połączenie „hasło logowania.” Oczywiście, do zgryzienia loginów i haseł na etapie produkcji może być, ale w procesie przekazywania informacji za pośrednictwem bezpiecznego korytarza (tunelu) – w żaden sposób.

zabezpieczyć środki połączeniowe

Jak już wspomniano, PPTP protokół tunelowania opartego całkowicie bezpieczna we wszystkich aspektach nie jest. Jednakże, jeśli wziąć pod uwagę, że szyfrowanie danych używanych narzędzi, takich jak EAP-TLS, MSCHAP-v2 lub nawet MPEE, możemy mówić o dostatecznie wysokiego poziomu ochrony.

Czasami, aby zwiększyć bezpieczeństwo zwrotnego mogą być wykorzystywane (dial-up), w którym przesyła lub odbiera z boku sprawia potwierdzenie połączenia i transferu informacji o oprogramowaniu.

Konfiguracja PPTP środków własnych ustawień karty sieciowej Windows 7

Skonfigurować połączenie PPTP w dowolnym systemie Windows jest dość prosta. Jak już wspomniano, jako przykład, podejmują „Siedem”.

Najpierw trzeba iść do centrum sterowania „Centrum sieci i udostępniania”. Można to zrobić albo z „Panel sterowania”. Lub z menu klikając prawym przyciskiem myszy ikonę połączenia internetowego lub sieci.

W lewo w menu ustawień jest adapter sieci zmiana rząd i trzeba użyć, a następnie kliknij prawym przyciskiem Local Area Connection menu kontekstowego wybierz właściwości linii.

W nowym oknie, należy użyć właściwości protokołu TCP / IPv4. W oknie ustawień należy ustawić parametry dostarczonych przez ISP po podłączeniu (w większości przypadków jest ustawiany automatycznie uzyskać adres IP i DNS serwerów).

Zapisać zmiany i powrócić do Local Area Network, gdzie trzeba sprawdzić, czy jest ona aktywna w danym momencie. W tym celu kliknij prawym przyciskiem myszy. W przypadku określenia „Wyłącz” w górnym wierszu, że połączenie jest aktywne. W przeciwnym razie, możemy umieścić go.

Tworzyć i konfigurować ustawienia sieci VPN

W następnym kroku należy utworzyć połączenie VPN. W tym celu, w „Control Center” w prawym okienku korzystać z linii, aby utworzyć nowe połączenie.

Następnie wybierz opcję Połącz z pracy, a następnie – przy użyciu istniejącego połączenia internetowego.

Dalsze opóźnienie połączenia zakładania internetowego, aw kolejnym oknie należy podać adres internetowy operatora sieci VPN i wpisz dowolną nazwę (wymagane u dołu, umieścić zaznaczenie obok „Nie łącz teraz” linia).

Po tym, należy wprowadzić nazwę użytkownika i hasło, jeśli umowa o świadczenie usług, a następnie kliknij przycisk „Utwórz”.

Na liście dostępnych połączeń, wybierz nowo utworzony w nowym oknie kliknij przycisk Właściwości. Następnie musimy działać bardzo ostrożnie. Na karcie Zabezpieczenia, konieczne jest, aby ustawić następujące parametry:

  • typ VPN: auto;
  • Szyfrowanie danych: Opcjonalnie;
  • Resolution Protocol: CHAP i CHAP v2.

Potwierdzamy zmiany iść do okna, aby połączyć, gdzie nacisnąć przycisk Connect. Jeśli ustawienia są wykonane prawidłowo, nie będzie połączenia z Internetem.

Czy aby nie używać narzędzi innych firm?

Na pytanie, PPTP zainstalowania dodatkowych serwerów lub klientów użytkownicy reagują różnie, ale większość z nich zbiegają się w opinii, że ustawienie i wykorzystać moduł wbudowany w Windows wygląda o wiele bardziej korzystne pod względem prostoty.

Można, oczywiście, zainstalować coś takiego pakietu pfSense jest router firewall, ale jego „native” klient Multilink PPP Daemon ma wiele problemów z wykorzystaniem serwerów opartych na systemie Windows do opartego na protokole PPTP pod względem dystrybucji użytku między protokołem uwierzytelniania klienta i serwera sieci korporacyjnych, choć terminale abonenckie domu zaobserwowano takich problemów. W tworzeniu tego narzędzia, jak również każdy inny, to jest o wiele trudniejsze, a bez żadnej specjalnej wiedzy, aby określić odpowiednie ustawienia lub naprawić stałe „spotkanie” z adresu IP użytkownika nie jest możliwa.

Można spróbować jakiegoś innego narzędzia klienta lub serwera przeznaczonego do instalowania połączeń PPTP, ale co to jest obciążenie punktowe niepotrzebne programy system gdy każdy Windows ma swoje własne środki? Ponadto, zdolność, aby niektóre programy nie tylko trudne do konfiguracji, ale także może powodować konflikty w oprogramowaniu i poziomie fizycznym. Więc lepiej ograniczyć to, co mamy.

Zamiast epilogu

Tutaj, w rzeczywistości wszystko o protokole PPTP, jak również stworzenia konfiguracji połączenia tunel i ich używać. Co do jego stosowania, nie jest uzasadnione dla przeciętnego użytkownika. Tylko o uzasadnione wątpliwości, że ktoś może potrzebować bezpiecznego kanału komunikacji. Jeśli tak, i chcesz chronić swoje IP, to lepiej korzystać z anonimowych serwerów proxy w Internecie, lub tzw Anonymizer.

Ale dla interoperacyjności pomiędzy lokalnymi sieciami przedsiębiorstw handlowych lub jakichkolwiek innych konstrukcji, montaż PPTP połączenia może być najprostszy sposób na zewnątrz. I chociaż takie połączenie do stu procent bezpieczeństwa nie zapewnia jednak, że część zdrowego rozsądku w jego Zaangażowanie tam.