pptp 协议理解 搭建

1,PPTP 协议

        pptp(点对点隧道协议)是建立在PPP(Point to Point)点对点协议上的VPN隧道技术。

        工作模式:

  1. 采用C/S 模式,服务端监听1723 port,用于建立TCP连接
  2. TCP连接建立后,建立PPTP 链路控制连接,success 后,Tunnel即被建立。
  3. Tunnel数据传输,使用GRE协议封装,再通过PPP协议在通过网络层传输。 

封装过程图:

(链路层的pptp/ppp包回到网络层进行IP封装)

 PPTP报文分为两种:

  • 控制报文:用于创建、维护、终止PPTP连接
  •  数据报文:用来传送PPP数据包,PPP数据包封装在GRE(通用路由封装)里进行传送

        注:控制报文是在TCP连接建立的基础上,再建立pptp控制

控制连接的主要功能包括:

彼此交换基本信息;

负责创建、维护、删除Session(会话)

负责创建、维护、删除Tunnel(隧道)

更新通信参数;(Set-Link-Info)

维护控制层自身的连接状态。(Echo-Request、Echo-Reply)

PPTP 建立连接过程报文交换图: 

在Set-Link-Info 后,PNS(服务端)开始对PAC(client)进行身份验证,可以选的验证方式很多,有PAP、CHAP、MS-CHAP等方式。

之后PPTP连接过程就算是完成,PPTP开始发送GRE封装的数据包,但每隔60秒,连接双方会发送Echo Request来询问链路是否可用,如果对方在此后60秒内没有响应,连接就会被终止。正常的连接终止时通过发送Stop Control Connection Request来通知对方结束连接。

其他报文:

 2、PPTP service 搭建 (Linux)

1,安装

yum install ppp  pptp -y   :安装ppp 和 pptp (pptp 服务端会依赖 ppp 服务,记得检查是否有ppp命令)

2,开启内核转发

echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf

sysctl -p立即应用

3,配置pptpd.conf

        vim /etc/pptpd.conf

localip为连接成功后在服务端生成的ppp0网卡的IP

remoteip 为client 分配的IP

4,vim /etc/ppp/options.pptpd 配置pptp 支持的功能

name pptpd

refuse-pap
refuse-chap
refuse-mschap

require-mschap-v2

ms-dns 1.1.1.1
ms-dns 8.8.8.8

proxyarp

debug

lock

nobsdcomp

novj

novjccomp

nologfd

(使用默认的选项)

4,启动pptp

pptpd -c /etc/pptpd.conf 

tail -f /var/log/message 查看pptpd日志

2,遇到的问题

(后续补充)

  • 1
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值