計算機, 信息技術
PPTP連接 - 是什麼呢?
也許,很多人都聽過這樣一個名詞為“複合PPTP»的。 這是什麼,有的甚至遠程想像。 但是,如果我們描述建立這一協議在簡單的語言的基礎上,連接的原理,很容易完全理解他們。
PPTP連接:是什麼呢?
這種類型的連接是基於同名協議,其名稱中的減少來自英文點對點隧道協議,其字面翻譯為“隧道協議如”點對點“。 換句話說,通過經由不受保護的網絡基於TCP / IP以加密的形式傳送數據分組的兩個用戶之間的連接。
PPTP連接類型允許在標準IP信息包,它們通過相同的因特網傳輸,例如以變換所謂PPP幀。 雖然它被認為是,在安全級別PPTP協議遜色一些其他選擇,如IPSec的,他現在有一個相當廣泛的分佈,因為,事實上,用戶必須處理的VPN的連接的品種之一(無線連接)。
PPTP連接:什麼是它的使用?
該協議的適用範圍是非常廣泛的。 首先,這種類型的兩個用戶之間的連接,不僅可以保護傳輸中的信息,同時也對長途電話顯著的節約。
此外,該協議通常是用於確保兩個LAN之間即通過發送分組在互聯網上通過安全鏈路(隧道),而不涉及它們之間的直接連接的連接是必不可少的。 也就是說,直接接觸兩個本地網絡沒有並使用隧道作為調解人。
在另一方面,基於該PPTP隧道可以在創建連接類型“客戶 - 服務器”時,當用戶終端通過一個安全信道連接的服務器使用。
在不同的操作系統PPTP實現
現在有點心煩意亂,並在另一方面看連接PPTP。 這是什麼,因為微軟的協議的發展,而很少有人了解。 而在完整版的第一次,它是由思科實現。
不過,微軟並沒有落後。 與Windows 95 OSR2開始,通過建立PPTP連接的可能性出現在更高版本的軟件產品,甚至帶有內置PPTP服務器配置工具。 接著,說明將考慮Windows 7中的PPTP連接,更是因為這是系統迄今為止仍然是最流行的大多數用戶。
沒有Linux系統直到最近,全力支持該技術。 她出現僅在2.6.13修改,並在2.6.14內核正式宣布。
FreeBSD系統和Mac OS X配備了內置PPTP的客戶。 掌上電腦的Palm,與Wi-Fi無線連接,配備了客戶Mergic支持。
為正確連接的初始條件
使用隧道是相當具體。 配置PPTP的連接涉及使用TCP端口1723和是強制性 - IP GRE協議號47。
它遵循的設置 防火牆, 如果有的話,還是內置的Windows防火牆必須是這樣的IP信息包可以發生自由和不受限制。 這不僅適用於定制車或本地網絡。 同樣,這個免費傳輸所傳輸的數據應確保在提供商等級。
在使用NAT的VPN中發送處理的中間階段的情況下必須相應地在該段中設置。
操作和連接的一般原則
我們審閱了相當簡單連接PPTP。 它是什麼,許多人或許已經有點理解的。 清晰度問題將考慮的基於它的操作和通信協議的基本原理之後進行,以及在安裝過程中逐步PPTP GRE連接將被示出的部分。
因此,兩個點之間的連接根據GRE協議(封裝)通常的PPP會話的基礎上設定。 所述第二連接是直接的TCP端口是負責管理和GRE引發。
薩姆傳遞IPX分組由實際的數據,有時也被稱為有效載荷,並附加控制信息的。 當在該行的另一端收到一個包時,會發生什麼? 因為它提取包含在一個整體包IPX數據並將其發送到處理,通過適當的專有協議系統的裝置,用於將PPTP的連接對應的程序。
此外,隧道信息的發送和接收的一個重要部分是通過組合使用訪問的主要前提“登錄密碼”。 當然,要破解登錄名和密碼在生產步驟就可以了,但在通過安全的走廊發送信息(隧道)的處理 - 以任何方式。
固定連接裝置
如前所述,隧道協議為基礎的PPTP各方面的絕對安全是沒有的。 但是,當你考慮到了 數據加密 的工具,如EAP-TLS,MSCHAP-V2甚至MPEE,我們可以在足夠高的水平保護的發言。
有時,為了提高安全性回調可以使用(撥號),其中,所述發射或接收側進行連接和信息傳輸軟件的確認。
配置PPTP自己意味著Windows 7的網絡適配器設置
在任何Windows系統配置PPTP連接非常簡單。 前面已經提到,作為一個例子,以“七”。
首先,你需要去“控制中心網絡和共享中心”。 這可以從做到無論“控制面板”。 或從菜單通過右鍵單擊用於Internet或網絡連接的圖標。
留在菜單中有一個行更改網絡適配器設置,你需要使用,然後右鍵單擊本地連接上下文菜單中,選擇行屬性。
在新窗口中,使用TCP / IPv4協議的性質。 在設置窗口中應該設置連接時由ISP提供的參數(在大多數情況下,自動設置獲得IP地址和DNS的服務器)。
保存更改並在您需要檢查它是否是活躍的時刻返回局域網。 為此右擊。 如果您在頂行指定“禁用”,連接處於活動狀態。 否則,我們包括它。
創建和配置VPN設置
在接下來的步驟中,您需要創建一個VPN連接。 為此,在“控制中心”,在右側窗格中,用線來創建一個新的連接。
在此之後,選擇連接到工作場所,然後 - 使用現有的網絡連接。
進一步延遲設置 - 互聯網連接,並在接下來的窗口中,指定VPN運營商的互聯網地址,並輸入任何名稱(在底部需要,把一個對號旁邊的“現在不連接”行)。
在此之後,輸入用戶名和密碼,如果有合同,提供服務,並點擊按鈕“創建”。
在可用連接的列表中,選擇在新窗口中新建點擊屬性按鈕。 接下來,我們必須非常謹慎行事。 在安全選項卡,必須設置以下參數:
- VPN類型:自動;
- 數據加密:可選;
- 解析協議:CHAP和CHAP v2的。
我們確認更改到窗口來連接,在這裡我們按連接按鈕。 如果設置正確做,就會有互聯網連接。
無論是否使用第三方工具?
在問題PPTP安裝額外的服務器或客戶端的用戶有不同的反應,但大多匯聚在該設置並使用內置的Windows模塊意見看起來更優選的簡單性方面。
你可以,當然,安裝喜歡的事pfSense包是防火牆路由器,但它的“原生”的客戶多鏈路PPP守護程序有很多的問題與使用基於Windows的服務器到基於PPTP客戶端身份驗證協議和服務器之間使用的分配方面 企業網絡, 即使家庭用戶終端已經觀察到這樣的問題。 在設置該實用程序,以及任何其他的,它要困難得多,且無任何專業知識,以指定正確的設置,或固定用戶IP地址的永久性的“聚會”是不可能的。
你可以試試專為安裝PPTP連接一些其它的客戶端或服務器的工具,但什麼是點荷載不必要的程序,當任何Windows有其自己的方式,系統? 此外,有能力做出一些項目不僅難以配置,而且還可以引起軟件和物理層面的衝突。 所以,最好是限制我們所擁有的。
而不是尾聲
在這裡,事實上,有關PPTP協議,以及隧道連接建立的一切都建立及其應用。 至於它的使用,這是沒有道理的,對於普通用戶。 只要有可能有人需要一個安全的通信渠道合理懷疑。 如果是這樣,你要保護你的IP,最好是互聯網,或者所謂的匿名化上使用匿名代理服務器。
但對於商業企業的本地網絡或任何其他結構之間的互操作性,安裝PPTP連接的能進能出的最簡單的方法。 雖然百分之百安全這樣的連接不提供,然而,常識在他那裡從事的比例。
Similar articles
Trending Now