155 Shares 2529 views

connessione PPTP – che cos'è?

Probabilmente, molte persone hanno sentito parlare di un tale termine come "composto PPTP». Di cosa si tratta, alcuni non immaginano neanche lontanamente. Tuttavia, se descriviamo i principi di stabilire una connessione sulla base di questo protocollo in un linguaggio semplice, è facile da capire completamente.

connessione PPTP: di cosa si tratta?

Questo tipo di connessione è basata sul protocollo omonimo, una riduzione del suo nome deriva dall'inglese PPTP, che si traduce letteralmente come "protocollo di tunneling come" punto a punto". In altre parole, la connessione tra due utenti trasmettendo pacchetti di dati in forma criptata attraverso protetto basato rete TCP / IP.

PPTP tipo di connessione permette di trasformare i cosiddetti frame PPP in pacchetti IP standard, che vengono trasmessi, per esempio attraverso la stessa Internet. E anche se è considerato, il protocollo PPTP nel livello di sicurezza è inferiore ad alcune altre opzioni come l'IPSec, che ora ha un piuttosto ampia distribuzione, perché, di fatto, l'utente deve fare i conti con una delle varietà di VPN-connessioni (connessione senza fili).

connessione PPTP: qual è il suo utilizzo?

Scopo di questo protocollo è molto ampia. Prima di tutto, questo tipo di collegamento tra due utenti può non solo proteggere le informazioni trasmesse, ma anche notevoli risparmi sulle chiamate a lunga distanza.

Inoltre, questo protocollo è spesso indispensabile per assicurare il collegamento tra due LAN cioè dai pacchetti che trasmettono su Internet attraverso un collegamento protetto (tunnel) senza coinvolgere il collegamento diretto fra di essi. Cioè, il contatto diretto due reti locali non hanno e utilizzare il tunnel come mediatore.

D'altra parte, sulla base del tunneling PPTP può essere utilizzato durante la creazione di un tipo di connessione "client-server" quando il terminale utente si connette a un server tramite un canale sicuro.

Implementazione PPTP in diversi sistemi operativi

Ora un po 'distratto e dall'altro sguardo mano alla PPTP di connessione. Di cosa si tratta, dal momento che lo sviluppo del protocollo di Microsoft, mentre molto pochi capiscono. E per la prima volta nella versione completa, è stato implementato da Cisco.

Tuttavia, Microsoft non è rimasta indietro. A partire da Windows 95 OSR2, la possibilità di stabilire connessioni attraverso PPTP è apparso in prodotti software successivi, anche con built-in strumenti di configurazione PPTP-server. In seguito, un esempio sarà considerato PPTP-collegamento di Windows 7, tanto più che questo è il sistema ad oggi rimane il più popolare con la maggior parte degli utenti.

non c'erano sistemi Linux fino a poco tempo, il pieno supporto della tecnologia. È apparsa solo nella modifica della 2.6.13, ed è stato dichiarato ufficialmente nel kernel 2.6.14.

sistema FreeBSD e Mac OS X sono dotati di PPTP-clienti incorporato. PDA Palm, con il supporto per la connessione senza fili Wi-Fi, equipaggiato con il cliente Mergic.

Le condizioni iniziali per il corretto collegamento

Utilizzando tunneling è sufficientemente specifica. Configurazione PPTP-collegamento prevede l'utilizzo di TCP-porta 1723 ed è obbligatoria – IP GRE numero di protocollo 47.

Ne consegue che l'impostazione del firewall, se presente, o il firewall integrato in Windows devono essere tali che i pacchetti IP possono avvenire liberamente e senza restrizioni. Ciò vale non solo auto personalizzate o reti locali. Allo stesso modo, questa trasmissione libera tunnel dati devono essere garantite sia a livello provider.

Nel caso di utilizzo di NAT in una fase intermedia della lavorazione trasmissione VPN deve essere impostato di conseguenza nel segmento.

Principi generali di funzionamento e di collegamento

Abbiamo esaminato molto brevemente connessione PPTP. Quello che è, molti probabilmente già un po 'comprensibile. Chiarezza in questione sarebbe fatta dopo aver considerato i principi fondamentali di funzionamento e protocollo di comunicazione basati su di esso, così come nella sezione in cui viene mostrato il processo di installazione passo passo connessione PPTP GRE.

Così, la connessione tra due punti impostato sulla base del solito PPP tornata basata sul protocollo GRE (incapsulamento). Il secondo collegamento è direttamente alla porta TCP è responsabile della gestione e GRE iniziazione.

Sam passato IPX pacchetto costituito dai dati effettivi, talvolta indicato come il carico utile, e informazioni di controllo supplementari. Cosa accade quando si riceve un pacchetto all'altro capo della linea? Il programma corrispondente per il PPTP connessione come estrae contenuto in un dato integrale IPX pacchetto e lo invia al trattamento, mediante opportuno sistema protocollo proprietario.

Inoltre, una parte importante della trasmissione tunnel e la ricezione di informazioni è la condizione principale di utilizzare accesso attraverso una combinazione di "password di login". Naturalmente, per rompere login e password nella fase di produzione può essere, ma nel processo di trasmissione delle informazioni attraverso un corridoio sicuro (tunnel) – in qualsiasi modo.

assicurarsi i mezzi di collegamento

Come già accennato, il tunneling PPTP protocollo basato assolutamente sicura in tutti gli aspetti non lo è. Tuttavia, se si considera che la crittografia dei dati strumenti come EAP-TLS, MSCHAP-v2 o addirittura MPEE utilizzato, si può parlare di un livello sufficientemente elevato di protezione.

A volte, per aumentare la richiamata di protezione possono essere utilizzati (dial-up), in cui la trasmissione o la ricezione di lato rende la conferma del software di connessione e di trasferimento di informazioni.

Configurazione PPTP proprio significa impostazioni della scheda di rete di Windows 7

Configurare PPTP-connessione in qualsiasi sistema Windows è abbastanza semplice. Come già accennato, a titolo di esempio, prendo il "sette".

In primo luogo abbiamo bisogno di andare al "Centro di controllo di rete e condivisione." Questo può essere fatto sia dal "Pannello di controllo". O dal menu cliccando col tasto destro sull'icona Internet o connessione di rete.

A sinistra nel menù v'è un cambiamento impostazioni della scheda di rete di fila, ed è necessario utilizzare, quindi fare clic destro sul menu di scelta rapida connessione alla rete locale e selezionare le proprietà della linea.

Nella nuova finestra, utilizzare le proprietà del protocollo TCP / IPv4. Nella finestra delle impostazioni deve impostare i parametri forniti dal proprio ISP quando si collega (nella maggior parte dei casi, viene impostato automaticamente ottenere gli indirizzi IP e dei DNS-server).

Salvare le modifiche e tornare alla rete locale in cui è necessario controllare se è attivo al momento. A questo scopo fare clic destro. Se si specifica "Disable" nella riga superiore, la connessione è attiva. In caso contrario, l'includiamo.

Creare e configurare le impostazioni VPN

Nella fase successiva è necessario creare una rete VPN-connessione. A questo scopo, il "Centro di controllo" nel riquadro di destra, utilizzare la linea per creare una nuova connessione.

Dopo questo, selezionare Connetti a un posto di lavoro, e poi – tramite una connessione Internet esistente.

Ulteriori ritardato la connessione creazione internet, e nella finestra successiva, specificare l'indirizzo Internet del gestore VPN e inserire qualsiasi nome (richiesto sul fondo, mettere un segno di spunta accanto a "Non collegare ora" linea).

Dopo di che, inserire il nome utente e la password, se un contratto per la fornitura di servizi, e fare clic sul pulsante "Crea".

Nella lista delle connessioni disponibili, selezionare la nuova creazione nella nuova finestra fare clic sul pulsante Proprietà. Avanti, dobbiamo agire con molta attenzione. Nella scheda Protezione, è indispensabile impostare i seguenti parametri:

  • Tipo VPN: auto;
  • Crittografia dei dati: facoltativo;
  • Resolution Protocol: CHAP e CHAP v2.

Confermiamo le modifiche vanno alla finestra per la connessione, in cui si preme il pulsante di connessione. Se le impostazioni vengono effettuate correttamente, ci sarà una connessione ad internet.

O meno di utilizzare strumenti di terze parti?

Sulla questione del PPTP-installare server o client aggiuntivi utenti rispondono in modo diverso, ma la maggior parte di essi convergono nel parere che l'impostazione e utilizzare il modulo built-in di Windows sembra molto più preferibile in termini di semplicità.

È possibile, naturalmente, installare qualcosa come pacchetto pfSense è un router firewall, ma il suo cliente "nativo" Multilink PPP Daemon ha un sacco di problemi con l'uso di server basati su Windows per il PPTP-based in termini di distribuzione di utilizzo tra il protocollo di autenticazione client e server reti aziendali, anche se i terminali utente di casa sono stati osservati tali problemi. Nella creazione di questo programma di utilità, così come qualsiasi altro, è molto più difficile, e senza alcuna conoscenza speciale per specificare le impostazioni corrette, o di fissare un "raduno" permanente dell'utente indirizzo IP non è possibile.

È possibile provare alcune altre utility client o server progettato per l'installazione di connessioni PPTP, ma qual è il carico di punto i programmi non necessari del sistema quando qualsiasi Windows ha i suoi propri mezzi? Inoltre, la capacità di fare alcuni programmi non solo difficile da configurare, ma può anche causare conflitti nel software e il livello fisico. Quindi è meglio per limitare quello che abbiamo.

invece di un epilogo

Qui, infatti, tutto ciò che riguarda il protocollo PPTP, nonché la creazione di impostazione della connessione tunnel e loro utilizzazione. Per quanto riguarda il suo utilizzo, non è giustificata per l'utente medio. Basta avere ragionevoli dubbi che qualcuno può avere bisogno di un canale di comunicazione sicuro. Se è così, e si desidera proteggere il vostro IP, è meglio utilizzare server proxy anonimi su Internet, o il cosiddetto anonymizer.

Ma per l'interoperabilità tra le reti locali di imprese commerciali o di qualsiasi altra struttura, l'installazione di PPTP-connessione può essere il modo più semplice fuori. E anche se una tale connessione al cento per cento la sicurezza non prevede, tuttavia, la percentuale di buon senso nella sua Coinvolgere lì.