Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Протокол компьютерной сети
Computer network protocol
Протокол туннелирования "точка-точка" (PPTP) – устаревший метод реализации виртуальных частных сетей. PPTP имеет множество известных уязвимостей в области безопасности. PPTP использует управляющий канал TCP и туннель Generic Routing Encapsulation для инкапсуляции пакетов PPP. Многие современные VPN используют различные варианты UDP для выполнения той же функции. Спецификация PPTP не описывает функции шифрования или аутентификации и полагается на протокол "точка-точка", передаваемый по туннелю, для реализации всех функций безопасности. Реализация PPTP, поставляемая с семействами продуктов Microsoft Windows, включает различные уровни аутентификации и шифрования как стандартные функции стека PPTP Windows. Предназначением этого протокола является обеспечение уровней безопасности и удаленного доступа, сопоставимых с типичными VPN-продуктами.
The Point to Point Tunneling Protocol (PPTP) is an obsolete method for implementing virtual private networks. PPTP has many well known security issues. PPTP uses a TCP control channel and a Generic Routing Encapsulation tunnel to encapsulate PPP packets. Many modern VPNs use various forms of UDP for this same functionality. The PPTP specification does not describe encryption or authentication features and relies on the Point to Point Protocol being tunneled to implement any and all security functionalities. The PPTP implementation that ships with the Microsoft Windows product families implements various levels of authentication and encryption natively as standard features of the Windows PPTP stack. The intended use of this protocol is to provide security levels and remote access levels comparable with typical VPN products.
История
Спецификация PPTP была опубликована в июле 1999 года как RFC 2637 и разработана консорциумом производителей, сформированным компаниями Microsoft, Ascend Communications (в настоящее время часть Nokia), 3Com и другими. PPTP не предлагался и не был утвержден в качестве стандарта рабочей группой по разработке интернет-стандартов (Internet Engineering Task Force).
A specification for PPTP was published in July 1999 as RFC 2637 and was developed by a vendor consortium formed by Microsoft, Ascend Communications (today part of Nokia), 3Com, and others. PPTP has not been proposed nor ratified as a standard by the Internet Engineering Task Force.
Описание
Туннель PPTP устанавливается посредством связи с удаленным узлом по порту TCP 1723. Это TCP-соединение затем используется для инициации и управления туннелем GRE к тому же удаленному узлу. Формат пакета PPTP GRE нестандартен и включает новое поле номера подтверждения, заменяющее стандартное поле маршрутизации в заголовке GRE. Однако, как и в обычном GRE-соединении, эти модифицированные GRE-пакеты непосредственно инкапсулируются в IP-пакеты и отображаются как IP-протокол номер 47. Туннель GRE используется для передачи инкапсулированных пакетов PPP, что позволяет туннелировать любые протоколы, которые могут передаваться в PPP, включая IP, NetBEUI и IPX. В реализации Microsoft трафик PPP, передаваемый по туннелю, может быть аутентифицирован с использованием PAP, CHAP, MS-CHAP v1/v2.
A PPTP tunnel is instantiated by communication to the peer on TCP port 1723. This TCP connection is then used to initiate and manage a GRE tunnel to the same peer. The PPTP GRE packet format is non standard, including a new acknowledgement number field replacing the typical routing field in the GRE header. However, as in a normal GRE connection, those modified GRE packets are directly encapsulated into IP packets, and seen as IP protocol number 47. The GRE tunnel is used to carry encapsulated PPP packets, allowing the tunnelling of any protocols that can be carried within PPP, including IP, NetBEUI and IPX. In the Microsoft implementation, the tunneled PPP traffic can be authenticated with PAP, CHAP, MS CHAP v1/v2 .