Skip to main content

PPTP: popularny protokół tunelowania VPN

VPN Protocols Explained - PPTP vs L2TP vs SSTP vs OpenVPN (Czerwiec 2026)

VPN Protocols Explained - PPTP vs L2TP vs SSTP vs OpenVPN (Czerwiec 2026)
Anonim

PPTP (ang. Point-to-Point Tunneling Protocol) to protokół sieciowy wykorzystywany przy wdrażaniu wirtualnych sieci prywatnych (VPN). Nowsze technologie VPN, takie jak OpenVPN, L2TP i IPsec, mogą oferować lepsze wsparcie bezpieczeństwa sieci, ale PPTP pozostaje popularnym protokołem sieciowym, zwłaszcza na komputerach z systemem Windows.

Jak działa PPTP

PPTP używa projektu klient-serwer (specyfikacja techniczna zawarta w Internet RFC 2637), który działa na Warstwie 2 modelu OSI. Klienci VPN sieci VPN są domyślnie uwzględnieni w systemie Microsoft Windows, a także są dostępne zarówno dla systemów Linux, jak i Mac OS X.

Protokół PPTP jest najczęściej używany do zdalnego dostępu VPN przez Internet. W tym zastosowaniu tunele VPN są tworzone w następującym dwuetapowym procesie:

  1. Użytkownik uruchamia klienta PPTP, który łączy się z dostawcą Internetu

  2. PPTP tworzy połączenie sterowania TCP między klientem VPN a serwerem VPN. Protokół wykorzystuje port TCP 1723 dla tych połączeń i General Routing Encapsulation (GRE), aby ostatecznie ustanowić tunel.

Protokół PPTP obsługuje także połączenia VPN w sieci lokalnej.

Po ustanowieniu tunelu VPN protokół PPTP obsługuje dwa typy przepływu informacji:

  • kontrola wiadomości do zarządzania i ostatecznie zerwania połączenia VPN. Wiadomości kontrolne przechodzą bezpośrednio między klientem VPN a serwerem.
  • dane pakiety przechodzące przez tunel do klienta VPN lub z niego.

Konfigurowanie połączenia VPN PPTP w systemie Windows

Użytkownicy Windows tworzą nowe połączenia internetowe VPN w następujący sposób:

  1. Otwórz Centrum sieci i udostępniania w Panelu sterowania systemu Windows

  2. Kliknij link "Skonfiguruj nowe połączenie lub sieć"

  3. W nowym wyskakującym okienku, które się pojawi, wybierz opcję "Połącz z miejscem pracy" i kliknij Dalej

  4. Wybierz opcję "Użyj mojego połączenia z Internetem (VPN)"

  5. Wprowadź dane adresowe dla serwera VPN, nadaj temu połączeniu lokalną nazwę (pod którym ta konfiguracja połączenia jest zapisana do użycia w przyszłości), zmień dowolne z opcjonalnych ustawień wymienionych i kliknij Utwórz

Użytkownicy uzyskują informacje o adresach serwerów VPN PPTP od administratorów serwerów. Administratorzy korporacyjni i szkolni udostępniają je bezpośrednio swoim użytkownikom, podczas gdy publiczne usługi internetowe VPN publikują informacje online (ale często ograniczają połączenia tylko do subskrybujących klientów). Ciągi połączenia mogą być nazwą serwera lub adresem IP.

Po pierwszym skonfigurowaniu połączenia użytkownicy tego komputera z systemem Windows mogą ponownie połączyć się ponownie, wybierając nazwę lokalną z listy połączeń sieciowych systemu Windows.

Dla administratorów sieci biznesowych: Microsoft Windows udostępnia programy narzędziowe o nazwie pptpsrv.exe i pptpclnt.exe które pomagają sprawdzić, czy konfiguracja PPTP w sieci jest poprawna.

Korzystanie z protokołu PPTP w sieciach domowych za pośrednictwem usługi VPN Passthrough

W sieci domowej połączenia VPN są nawiązywane z klienta na zdalny serwer internetowy za pośrednictwem domowego routera szerokopasmowego. Niektóre starsze routery domowe nie są kompatybilne z protokołem PPTP i nie zezwalają na przekazywanie ruchu protokołowego w celu nawiązania połączenia VPN. Inne routery pozwalają na połączenia PPN VPN, ale mogą obsługiwać tylko jedno połączenie naraz. Ograniczenia te wynikają ze sposobu działania technologii PPTP i GRE.

Nowsze routery domowe reklamują funkcję o nazwie Przekazywanie VPNoznacza to wsparcie dla PPTP. Router domowy musi mieć otwarty port PPTP 1723 (umożliwiający ustanawianie połączeń), a także przekazywać do protokołu GRE typ 47 (umożliwiając przesyłanie danych przez tunel VPN), opcje ustawień, które są domyślnie skonfigurowane na większości routerów. Sprawdź dokumentację routera pod kątem konkretnych ograniczeń obsługi przekazywania VPN dla tego urządzenia.